Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-1953

Опубликовано: 16 апр. 2013
Источник: redhat
CVSS2: 2.1
EPSS Низкий

Уязвимость целочисленного переполнения вниз в функции "input_bmp_reader" из файла "input-bmp.c" в AutoTrace, позволяющая вызвать неопределённые последствия через малое значение в поле "biSize" заголовка BMP-файла

Описание

Обнаружена уязвимость целочисленного переполнения вниз (integer underflow) в функции input_bmp_reader из файла input-bmp.c в AutoTrace. Злоумышленники, зависящие от контекста (context-dependent), могут использовать малое значение в поле biSize заголовка BMP-файла, что приводит к переполнению буфера и может вызвать неопределённые последствия.

Затронутые версии ПО

  • AutoTrace 0.31.1

Тип уязвимости

  • Целочисленное переполнение вниз (integer underflow)
  • Переполнение буфера

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6autotraceWill not fix
Red Hat Enterprise Linux 7autotraceNot affected

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=951257autotrace: buffer overflow when parsing BMP files

EPSS

Процентиль: 57%
0.00347
Низкий

2.1 Low

CVSS2

Связанные уязвимости

ubuntu
около 12 лет назад

Integer underflow in the input_bmp_reader function in input-bmp.c in AutoTrace 0.31.1 allows context-dependent attackers to have an unspecified impact via a small value in the biSize field in the header of a BMP file, which triggers a buffer overflow.

nvd
около 12 лет назад

Integer underflow in the input_bmp_reader function in input-bmp.c in AutoTrace 0.31.1 allows context-dependent attackers to have an unspecified impact via a small value in the biSize field in the header of a BMP file, which triggers a buffer overflow.

debian
около 12 лет назад

Integer underflow in the input_bmp_reader function in input-bmp.c in A ...

github
больше 3 лет назад

Integer underflow in the input_bmp_reader function in input-bmp.c in AutoTrace 0.31.1 allows context-dependent attackers to have an unspecified impact via a small value in the biSize field in the header of a BMP file, which triggers a buffer overflow.

EPSS

Процентиль: 57%
0.00347
Низкий

2.1 Low

CVSS2