Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2007-3473

Опубликовано: 21 июн. 2007
Источник: redhat

Уязвимость отказа в обслуживании (DoS) в функции "gdImageCreateXbm" библиотеки GD Graphics Library (libgd), вызванная сбоями при создании изображения

Описание

Обнаружена уязвимость в функции gdImageCreateXbm библиотеки GD Graphics Library (libgd). Злоумышленник (при помощи пользователя) может вызвать отказ в обслуживании (аварийное завершение работы) через неуказанные векторы атаки, связанные с ошибкой при вызове функции gdImageCreate.

Заявление

Служба безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях для libwmf в Red Hat Enterprise Linux 5 и 6. Для получения дополнительной информации обратитесь к классификации серьезности проблем.

Затронутые версии ПО

  • GD Graphics Library (libgd) до версии 2.0.35

Тип уязвимости

Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4libwmfWill not fix
Red Hat Enterprise Linux 5libwmfWill not fix
Red Hat Enterprise Linux 6libwmfWill not fix
Red Hat Enterprise Linux 4gdFixedRHSA-2008:014628.02.2008
Red Hat Enterprise Linux 5gdFixedRHSA-2008:014628.02.2008

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-476
https://bugzilla.redhat.com/show_bug.cgi?id=276791libgd NULL pointer dereference when reading a corrupt X bitmap

Связанные уязвимости

ubuntu
почти 18 лет назад

The gdImageCreateXbm function in the GD Graphics Library (libgd) before 2.0.35 allows user-assisted remote attackers to cause a denial of service (crash) via unspecified vectors involving a gdImageCreate failure.

nvd
почти 18 лет назад

The gdImageCreateXbm function in the GD Graphics Library (libgd) before 2.0.35 allows user-assisted remote attackers to cause a denial of service (crash) via unspecified vectors involving a gdImageCreate failure.

debian
почти 18 лет назад

The gdImageCreateXbm function in the GD Graphics Library (libgd) befor ...

github
около 3 лет назад

The gdImageCreateXbm function in the GD Graphics Library (libgd) before 2.0.35 allows user-assisted remote attackers to cause a denial of service (crash) via unspecified vectors involving a gdImageCreate failure.

oracle-oval
больше 17 лет назад

ELSA-2008-0146: Moderate: gd security update (MODERATE)