Уязвимость переполнения стекового буфера в файле "converter/ppm/xpmtoppm.c" библиотеки netpbm, позволяющая вызвать отказ в обслуживании (DoS) или выполнение произвольного кода через специально созданный заголовок XPM-изображения
Описание
Обнаружена уязвимость переполнения стекового буфера в файле converter/ppm/xpmtoppm.c
библиотеки netpbm. Злоумышленник, зависящий от контекста (context-dependent), может вызвать отказ в обслуживании (аварийное завершение работы приложения) или, возможно, выполнить произвольный код, используя файл изображения XPM, содержащий специально созданный заголовок, связанный с большим значением индекса цвета.
Затронутые версии ПО
- netpbm до версии 10.47.07
Тип уязвимости
- Переполнение буфера
- Отказ в обслуживании (DoS)
- Выполнение произвольного кода
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat Enterprise Linux 6 | netpbm | Affected | ||
Red Hat Enterprise Linux 4 | netpbm | Fixed | RHSA-2011:1811 | 12.12.2011 |
Red Hat Enterprise Linux 5 | netpbm | Fixed | RHSA-2011:1811 | 12.12.2011 |
Показывать по
Дополнительная информация
Статус:
EPSS
6.8 Medium
CVSS2
Связанные уязвимости
Stack-based buffer overflow in converter/ppm/xpmtoppm.c in netpbm before 10.47.07 allows context-dependent attackers to cause a denial of service (application crash) or possibly execute arbitrary code via an XPM image file that contains a crafted header field associated with a large color index value.
Stack-based buffer overflow in converter/ppm/xpmtoppm.c in netpbm before 10.47.07 allows context-dependent attackers to cause a denial of service (application crash) or possibly execute arbitrary code via an XPM image file that contains a crafted header field associated with a large color index value.
Stack-based buffer overflow in converter/ppm/xpmtoppm.c in netpbm befo ...
Stack-based buffer overflow in converter/ppm/xpmtoppm.c in netpbm before 10.47.07 allows context-dependent attackers to cause a denial of service (application crash) or possibly execute arbitrary code via an XPM image file that contains a crafted header field associated with a large color index value.
Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
6.8 Medium
CVSS2