Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-1438

Опубликовано: 28 авг. 2013
Источник: redhat
CVSS2: 4.3

Неуказанная уязвимость в dcraw 0.8.x, позволяющая вызвать отказ в обслуживании через специально созданный файл изображения

Описание

Обнаружена неуказанная уязвимость в dcraw, который используется в таких продуктах, как libraw, ufraw, shotwell и других. Злоумышленники, зависящие от контекста (context-dependent), могут вызвать отказ в обслуживании через специально созданный файл изображения, который приводит к:

  1. Делению на ноль,
  2. Бесконечному циклу,
  3. Разыменованию NULL-указателя.

Заявление

Служба безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях. Для получения дополнительной информации обратитесь к классификации серьезности проблем.

Затронутые версии ПО

  • dcraw 0.8.x до 0.8.9

Тип уязвимости

  • Деление на ноль (divide-by-zero)
  • Бесконечный цикл (infinite loop)
  • Разыменование NULL-указателя (NULL pointer dereference)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5dcrawWill not fix
Red Hat Enterprise Linux 6dcrawWill not fix
Red Hat Enterprise Linux 7dcrawWill not fix
Red Hat Enterprise Linux 7LibRawWill not fix

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=1002714LibRaw: multiple denial of service flaws

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
около 12 лет назад

Unspecified vulnerability in dcraw 0.8.x through 0.8.9, as used in libraw, ufraw, shotwell, and other products, allows context-dependent attackers to cause a denial of service via a crafted photo file that triggers a (1) divide-by-zero, (2) infinite loop, or (3) NULL pointer dereference.

nvd
около 12 лет назад

Unspecified vulnerability in dcraw 0.8.x through 0.8.9, as used in libraw, ufraw, shotwell, and other products, allows context-dependent attackers to cause a denial of service via a crafted photo file that triggers a (1) divide-by-zero, (2) infinite loop, or (3) NULL pointer dereference.

debian
около 12 лет назад

Unspecified vulnerability in dcraw 0.8.x through 0.8.9, as used in lib ...

github
больше 3 лет назад

Unspecified vulnerability in dcraw 0.8.x through 0.8.9, as used in libraw, ufraw, shotwell, and other products, allows context-dependent attackers to cause a denial of service via a crafted photo file that triggers a (1) divide-by-zero, (2) infinite loop, or (3) NULL pointer dereference.

fstec
больше 12 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

4.3 Medium

CVSS2