Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2007-0455

Опубликовано: 26 янв. 2007
Источник: redhat
EPSS Низкий

Уязвимость переполнения буфера в функции "gdImageStringFTEx" из файла "gdft.c" в GD Graphics Library, позволяющая вызвать отказ в обслуживании или выполнение произвольного кода

Описание

Обнаружена уязвимость переполнения буфера в функции gdImageStringFTEx в файле gdft.c библиотеки GD Graphics Library. Злоумышленник может использовать специально созданные строки с JIS-кодированным шрифтом для вызова отказа в обслуживании (аварийное завершение работы приложения) или потенциально выполнить произвольный код.

Заявление

Red Hat знает об этой проблеме и отслеживает её через следующий тикет: Bugzilla Red Hat.
Служба безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. Возможное исправление может быть включено в будущих обновлениях. Дополнительная информация о классификации серьёзности проблемы доступна здесь: Классификация обновлений безопасности Red Hat.

Затронутые версии ПО

  • GD Graphics Library 2.0.33 и более ранние версии

Тип уязвимости

  • Переполнение буфера
  • Выполнение произвольного кода

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4libwmfWill not fix
Red Hat Enterprise Linux 5libwmfWill not fix
Red Hat Enterprise Linux 6libwmfWill not fix
Red Hat Enterprise Linux 3phpFixedRHSA-2007:015516.04.2007
Red Hat Enterprise Linux 4phpFixedRHSA-2007:015516.04.2007
Red Hat Enterprise Linux 4gdFixedRHSA-2008:014628.02.2008
Red Hat Enterprise Linux 5phpFixedRHSA-2007:015320.04.2007
Red Hat Enterprise Linux 5gdFixedRHSA-2008:014628.02.2008
Red Hat Web Application Stack for RHEL 4phpFixedRHSA-2007:016216.04.2007

Показывать по

Дополнительная информация

Статус:

Low

EPSS

Процентиль: 90%
0.05566
Низкий

Связанные уязвимости

ubuntu
больше 18 лет назад

Buffer overflow in the gdImageStringFTEx function in gdft.c in GD Graphics Library 2.0.33 and earlier allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a crafted string with a JIS encoded font.

nvd
больше 18 лет назад

Buffer overflow in the gdImageStringFTEx function in gdft.c in GD Graphics Library 2.0.33 and earlier allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a crafted string with a JIS encoded font.

debian
больше 18 лет назад

Buffer overflow in the gdImageStringFTEx function in gdft.c in GD Grap ...

github
около 3 лет назад

Buffer overflow in the gdImageStringFTEx function in gdft.c in GD Graphics Library 2.0.33 and earlier allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a crafted string with a JIS encoded font.

oracle-oval
больше 17 лет назад

ELSA-2008-0146: Moderate: gd security update (MODERATE)

EPSS

Процентиль: 90%
0.05566
Низкий