Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-1439

Опубликовано: 28 авг. 2013
Источник: redhat
CVSS2: 4.3
EPSS Низкий

Уязвимость в "ускоренном декодере LJPEG" в libraw, позволяющая вызвать отказ в обслуживании через специально созданный файл изображения

Описание

Обнаружена уязвимость в "ускоренном декодере LJPEG" (faster LJPEG decoder) в libraw. Злоумышленники, зависящие от контекста (context-dependent), могут вызвать отказ в обслуживании (разыменование NULL-указателя) через специально созданный файл изображения.

Заявление

Служба безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях. Для получения дополнительной информации обратитесь к классификации серьезности проблем.

Затронутые версии ПО

  • libraw 0.13.x
  • libraw 0.14.x
  • libraw 0.15.x до 0.15.4

Тип уязвимости

  • Разыменование NULL-указателя (NULL pointer dereference)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5dcrawWill not fix
Red Hat Enterprise Linux 6dcrawWill not fix
Red Hat Enterprise Linux 7dcrawWill not fix
Red Hat Enterprise Linux 7LibRawWill not fix

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=1002714LibRaw: multiple denial of service flaws

EPSS

Процентиль: 64%
0.00476
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

The "faster LJPEG decoder" in libraw 0.13.x, 0.14.x, and 0.15.x before 0.15.4 allows context-dependent attackers to cause a denial of service (NULL pointer dereference) via a crafted photo file.

nvd
больше 12 лет назад

The "faster LJPEG decoder" in libraw 0.13.x, 0.14.x, and 0.15.x before 0.15.4 allows context-dependent attackers to cause a denial of service (NULL pointer dereference) via a crafted photo file.

debian
больше 12 лет назад

The "faster LJPEG decoder" in libraw 0.13.x, 0.14.x, and 0.15.x before ...

github
больше 3 лет назад

The "faster LJPEG decoder" in libraw 0.13.x, 0.14.x, and 0.15.x before 0.15.4 allows context-dependent attackers to cause a denial of service (NULL pointer dereference) via a crafted photo file.

fstec
больше 12 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 64%
0.00476
Низкий

4.3 Medium

CVSS2

Уязвимость CVE-2013-1439