Уязвимость целочисленного переполнения в функции "read_bitmap_file_data" из файла "io-xbm.c" в gdk-pixbuf, позволяющая вызвать отказ в обслуживании (DoS) через отрицательные значения высоты или ширины в файле XBM
Описание
Обнаружено несколько уязвимостей целочисленного переполнения (integer overflow) в функции read_bitmap_file_data
из файла io-xbm.c
в gdk-pixbuf. Удалённые злоумышленники могут вызвать отказ в обслуживании (аварийное завершение работы приложения) через отрицательные значения (1) высоты или (2) ширины в файле XBM, что приводит к переполнению буфера на основе кучи.
Заявление
Служба безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.
Затронутые версии ПО
- gdk-pixbuf до версии 2.26.1
Тип уязвимости
- Целочисленное переполнение (integer overflow)
- Аварийное завершение работы (приложения)
- Отказ в обслуживании (DoS)
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat Enterprise Linux 5 | gdk-pixbuf | Affected | ||
Red Hat Enterprise Linux 6 | gtk2 | Will not fix | ||
Red Hat Enterprise Linux 5 | gtk2 | Fixed | RHSA-2013:0135 | 08.01.2013 |
Показывать по
Дополнительная информация
Статус:
EPSS
4.3 Medium
CVSS2
Связанные уязвимости
Multiple integer overflows in the read_bitmap_file_data function in io-xbm.c in gdk-pixbuf before 2.26.1 allow remote attackers to cause a denial of service (application crash) via a negative (1) height or (2) width in an XBM file, which triggers a heap-based buffer overflow.
Multiple integer overflows in the read_bitmap_file_data function in io-xbm.c in gdk-pixbuf before 2.26.1 allow remote attackers to cause a denial of service (application crash) via a negative (1) height or (2) width in an XBM file, which triggers a heap-based buffer overflow.
Multiple integer overflows in the read_bitmap_file_data function in io ...
Multiple integer overflows in the read_bitmap_file_data function in io-xbm.c in gdk-pixbuf before 2.26.1 allow remote attackers to cause a denial of service (application crash) via a negative (1) height or (2) width in an XBM file, which triggers a heap-based buffer overflow.
EPSS
4.3 Medium
CVSS2