Уязвимость отказа в обслуживании (DoS) в функции "gdk_pixbuf__gif_image_load" из файла "gdk-pixbuf/io-gif.c" в gdk-pixbuf, вызванная некорректной обработкой определённых возвращаемых значений
Описание
Обнаружена уязвимость в функции gdk_pixbuf__gif_image_load из файла gdk-pixbuf/io-gif.c в gdk-pixbuf. Проблема заключается в том, что функция некорректно обрабатывает определённые возвращаемые значения, что позволяет удалённым злоумышленникам вызвать отказ в обслуживании (чрезмерное потребление памяти) через специально созданный GIF-файл.
Затронутые версии ПО
- gdk-pixbuf до версии 2.23.5
Тип уязвимости
- Чрезмерное потребление памяти
- Отказ в обслуживании (DoS)
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 4 | evolution28-gtk2 | Affected | ||
| Red Hat Enterprise Linux 4 | frysk | Under investigation | ||
| Red Hat Enterprise Linux 4 | gdk-pixbuf | Under investigation | ||
| Red Hat Enterprise Linux 4 | gtk2 | Affected | ||
| Red Hat Enterprise Linux 5 | gdk-pixbuf | Under investigation | ||
| Red Hat Enterprise Linux 5 | gtk2 | Affected | ||
| Red Hat Enterprise Linux 5 | pidgin | Affected | ||
| Red Hat Enterprise Linux 6 | gtk2 | Affected | ||
| Red Hat Enterprise Linux 6 | pidgin | Affected |
Показывать по
Дополнительная информация
Статус:
EPSS
4.3 Medium
CVSS2
Связанные уязвимости
The gdk_pixbuf__gif_image_load function in gdk-pixbuf/io-gif.c in gdk-pixbuf before 2.23.5 does not properly handle certain return values, which allows remote attackers to cause a denial of service (memory consumption) via a crafted GIF image file.
The gdk_pixbuf__gif_image_load function in gdk-pixbuf/io-gif.c in gdk-pixbuf before 2.23.5 does not properly handle certain return values, which allows remote attackers to cause a denial of service (memory consumption) via a crafted GIF image file.
The gdk_pixbuf__gif_image_load function in gdk-pixbuf/io-gif.c in gdk- ...
The gdk_pixbuf__gif_image_load function in gdk-pixbuf/io-gif.c in gdk-pixbuf before 2.23.5 does not properly handle certain return values, which allows remote attackers to cause a denial of service (memory consumption) via a crafted GIF image file.
Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
EPSS
4.3 Medium
CVSS2