Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2004-0941

Опубликовано: 10 нояб. 2004
Источник: redhat

Уязвимость переполнения буфера в графической библиотеке libgd, приводящая к выполнению произвольного кода

Описание

В графической библиотеке libgd обнаружено несколько уязвимостей переполнения буфера. Эти уязвимости могут позволить удаленным злоумышленникам выполнить произвольный код через специально созданные файлы изображений, которые вызывают переполнение из-за некорректных вызовов функции gdMalloc. Этот набор уязвимостей отличается от CVE-2004-0990.

Заявление

Red Hat Enterprise Linux 5 не подвержен этой проблеме, так как содержит обратно портированный патч.

Затронутые версии ПО

  • libgd 2.0.21 и более ранние версии

Тип уязвимости

  • Переполнение буфера
  • Выполнение произвольного кода

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4libwmfWill not fix
Red Hat Enterprise Linux 5libwmfWill not fix
Red Hat Enterprise Linux 6libwmfWill not fix
Red Hat Enterprise Linux 3gdFixedRHSA-2004:63817.12.2004
Red Hat Enterprise Linux 4gdFixedRHSA-2006:019401.02.2006

Показывать по

Дополнительная информация

Статус:

Low

Связанные уязвимости

ubuntu
больше 20 лет назад

Multiple buffer overflows in the gd graphics library (libgd) 2.0.21 and earlier may allow remote attackers to execute arbitrary code via malformed image files that trigger the overflows due to improper calls to the gdMalloc function, a different set of vulnerabilities than CVE-2004-0990.

nvd
больше 20 лет назад

Multiple buffer overflows in the gd graphics library (libgd) 2.0.21 and earlier may allow remote attackers to execute arbitrary code via malformed image files that trigger the overflows due to improper calls to the gdMalloc function, a different set of vulnerabilities than CVE-2004-0990.

debian
больше 20 лет назад

Multiple buffer overflows in the gd graphics library (libgd) 2.0.21 an ...

github
около 3 лет назад

Multiple buffer overflows in the gd graphics library (libgd) 2.0.21 and earlier may allow remote attackers to execute arbitrary code via malformed image files that trigger the overflows due to improper calls to the gdMalloc function, a different set of vulnerabilities than CVE-2004-0990.

fstec
больше 20 лет назад

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации