Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2007-3477

Опубликовано: 21 июн. 2007
Источник: redhat
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в функциях "imagearc" и "imagefilledarc" библиотеки GD Graphics Library (libgd), вызванная большими значениями углов

Описание

Обнаружена уязвимость в функциях imagearc и imagefilledarc библиотеки GD Graphics Library (libgd). Злоумышленник может вызвать отказ в обслуживании (чрезмерное потребление ресурсов процессора) путем использования больших значений (1) начального или (2) конечного угла в градусах.

Заявление

Из-за минимального влияния данной уязвимости (временный отказ в обслуживании из-за высокой загрузки процессора) и низкой вероятности того, что проблема будет использована для преодоления границ доверия, в настоящее время не планируется перенос исправления этой проблемы на версии gd, поставляемые в Red Hat Enterprise Linux 2.1, 3, 4 или 5.

Затронутые версии ПО

  • GD Graphics Library (libgd) до версии 2.0.35

Тип уязвимости

Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4libwmfWill not fix
Red Hat Enterprise Linux 5libwmfWill not fix
Red Hat Enterprise Linux 6libwmfWill not fix

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=277221gd: arc drawing functions can consume large amount of CPU time

EPSS

Процентиль: 91%
0.07352
Низкий

Связанные уязвимости

ubuntu
около 18 лет назад

The (a) imagearc and (b) imagefilledarc functions in GD Graphics Library (libgd) before 2.0.35 allow attackers to cause a denial of service (CPU consumption) via a large (1) start or (2) end angle degree value.

nvd
около 18 лет назад

The (a) imagearc and (b) imagefilledarc functions in GD Graphics Library (libgd) before 2.0.35 allow attackers to cause a denial of service (CPU consumption) via a large (1) start or (2) end angle degree value.

debian
около 18 лет назад

The (a) imagearc and (b) imagefilledarc functions in GD Graphics Libra ...

github
больше 3 лет назад

The (a) imagearc and (b) imagefilledarc functions in GD Graphics Library (libgd) before 2.0.35 allow attackers to cause a denial of service (CPU consumption) via a large (1) start or (2) end angle degree value.

fstec
больше 10 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 91%
0.07352
Низкий