Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2007-3126

Опубликовано: 07 фев. 2022
Источник: redhat
CVSS3: 7.5
EPSS Низкий

Описание

Gimp before 2.8.22 allows context-dependent attackers to cause a denial of service (crash) via an ICO file with an InfoHeader containing a Height of zero, a similar issue to CVE-2007-2237.

Отчет

Red Hat does not consider a user-assisted crash of a user application such as GIMP to be a security issue.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6gimpOut of support scope
Red Hat Enterprise Linux 7gimpNot affected
Red Hat Enterprise Linux 8gimp:2.8/gimpNot affected
Red Hat Enterprise Linux 8gimp:flatpak/gimpNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-400
https://bugzilla.redhat.com/show_bug.cgi?id=2051868Gimp: context-dependent attackers to cause a denial of service

EPSS

Процентиль: 74%
0.00859
Низкий

7.5 High

CVSS3

Связанные уязвимости

ubuntu
больше 18 лет назад

Gimp before 2.8.22 allows context-dependent attackers to cause a denial of service (crash) via an ICO file with an InfoHeader containing a Height of zero, a similar issue to CVE-2007-2237.

nvd
больше 18 лет назад

Gimp before 2.8.22 allows context-dependent attackers to cause a denial of service (crash) via an ICO file with an InfoHeader containing a Height of zero, a similar issue to CVE-2007-2237.

debian
больше 18 лет назад

Gimp before 2.8.22 allows context-dependent attackers to cause a denia ...

suse-cvrf
больше 8 лет назад

Security update for gimp

suse-cvrf
больше 8 лет назад

Security update for gimp

EPSS

Процентиль: 74%
0.00859
Низкий

7.5 High

CVSS3