Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-2370

Опубликовано: 25 мар. 2012
Источник: redhat
CVSS2: 4.3

Уязвимость целочисленного переполнения в функции "read_bitmap_file_data" из файла "io-xbm.c" в gdk-pixbuf, позволяющая вызвать отказ в обслуживании (DoS) через отрицательные значения высоты или ширины в файле XBM

Описание

Обнаружено несколько уязвимостей целочисленного переполнения (integer overflow) в функции read_bitmap_file_data из файла io-xbm.c в gdk-pixbuf. Удалённые злоумышленники могут вызвать отказ в обслуживании (аварийное завершение работы приложения) через отрицательные значения (1) высоты или (2) ширины в файле XBM, что приводит к переполнению буфера на основе кучи.

Заявление

Служба безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.

Затронутые версии ПО

  • gdk-pixbuf до версии 2.26.1

Тип уязвимости

  • Целочисленное переполнение (integer overflow)
  • Аварийное завершение работы (приложения)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5gdk-pixbufAffected
Red Hat Enterprise Linux 6gtk2Will not fix
Red Hat Enterprise Linux 5gtk2FixedRHSA-2013:013508.01.2013

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-190
https://bugzilla.redhat.com/show_bug.cgi?id=822468gdk-pixbuf: DoS (GLib error and application abort) due to an integer overflow in the XBM image file format loader

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
около 13 лет назад

Multiple integer overflows in the read_bitmap_file_data function in io-xbm.c in gdk-pixbuf before 2.26.1 allow remote attackers to cause a denial of service (application crash) via a negative (1) height or (2) width in an XBM file, which triggers a heap-based buffer overflow.

nvd
около 13 лет назад

Multiple integer overflows in the read_bitmap_file_data function in io-xbm.c in gdk-pixbuf before 2.26.1 allow remote attackers to cause a denial of service (application crash) via a negative (1) height or (2) width in an XBM file, which triggers a heap-based buffer overflow.

debian
около 13 лет назад

Multiple integer overflows in the read_bitmap_file_data function in io ...

github
больше 3 лет назад

Multiple integer overflows in the read_bitmap_file_data function in io-xbm.c in gdk-pixbuf before 2.26.1 allow remote attackers to cause a denial of service (application crash) via a negative (1) height or (2) width in an XBM file, which triggers a heap-based buffer overflow.

oracle-oval
почти 13 лет назад

ELSA-2013-0135: gtk2 security and bug fix update (LOW)

4.3 Medium

CVSS2

Уязвимость CVE-2012-2370