Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2007-3472

Опубликовано: 21 июн. 2007
Источник: redhat
EPSS Низкий

Уязвимость целочисленного переполнения в функции "gdImageCreateTrueColor" библиотеки GD Graphics Library (libgd)

Описание

Обнаружена уязвимость переполнения целого числа в функции gdImageCreateTrueColor библиотеки GD Graphics Library (libgd). Эта уязвимость позволяет злоумышленнику (при помощи пользователя) применить неуказанные векторы атаки с неопределенными последствиями.

Заявление

Служба безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях для libwmf в Red Hat Enterprise Linux 5 и 6. Для получения дополнительной информации обратитесь к классификации серьезности проблем.

Затронутые версии ПО

  • GD Graphics Library (libgd) до версии 2.0.35

Тип уязвимости

Целочисленное переполнение (integer overflow)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4libwmfWill not fix
Red Hat Enterprise Linux 5libwmfWill not fix
Red Hat Enterprise Linux 6libwmfWill not fix
Red Hat Enterprise Linux 4gdFixedRHSA-2008:014628.02.2008
Red Hat Enterprise Linux 5gdFixedRHSA-2008:014628.02.2008

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-190
https://bugzilla.redhat.com/show_bug.cgi?id=276751libgd Integer overflow in TrueColor code

EPSS

Процентиль: 92%
0.0915
Низкий

Связанные уязвимости

ubuntu
около 18 лет назад

Integer overflow in gdImageCreateTrueColor function in the GD Graphics Library (libgd) before 2.0.35 allows user-assisted remote attackers to have unspecified attack vectors and impact.

nvd
около 18 лет назад

Integer overflow in gdImageCreateTrueColor function in the GD Graphics Library (libgd) before 2.0.35 allows user-assisted remote attackers to have unspecified attack vectors and impact.

debian
около 18 лет назад

Integer overflow in gdImageCreateTrueColor function in the GD Graphics ...

github
больше 3 лет назад

Integer overflow in gdImageCreateTrueColor function in the GD Graphics Library (libgd) before 2.0.35 allows user-assisted remote attackers to have unspecified attack vectors and impact.

oracle-oval
больше 17 лет назад

ELSA-2008-0146: Moderate: gd security update (MODERATE)

EPSS

Процентиль: 92%
0.0915
Низкий