Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-0190

Опубликовано: 14 апр. 2014
Источник: redhat
CVSS2: 1.9
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в декодере GIF в QtGui Qt, вызываемая некорректными значениями ширины и высоты в GIF-изображении

Описание

Обнаружена уязвимость в декодере GIF в модуле QtGui в Qt. Удалённые злоумышленники могут вызвать отказ в обслуживании (разыменование NULL-указателя) путём использования некорректных значений ширины и высоты в GIF-изображении.

Затронутые версии ПО

  • Qt до версии 5.3

Тип уязвимости

  • Разыменование NULL-указателя (NULL pointer dereference)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5qtWill not fix
Red Hat Enterprise Linux 5qt4Will not fix
Red Hat Enterprise Linux 6qtWill not fix
Red Hat Enterprise Linux 6qt3Will not fix
Red Hat Enterprise Linux 7qtWill not fix
Red Hat Enterprise Linux 7qt3Will not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-476
https://bugzilla.redhat.com/show_bug.cgi?id=1088142qt: NULL pointer dereference flaw in QGIFFormat::fillRect

EPSS

Процентиль: 77%
0.01081
Низкий

1.9 Low

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

The GIF decoder in QtGui in Qt before 5.3 allows remote attackers to cause a denial of service (NULL pointer dereference) via invalid width and height values in a GIF image.

nvd
больше 11 лет назад

The GIF decoder in QtGui in Qt before 5.3 allows remote attackers to cause a denial of service (NULL pointer dereference) via invalid width and height values in a GIF image.

debian
больше 11 лет назад

The GIF decoder in QtGui in Qt before 5.3 allows remote attackers to c ...

github
больше 3 лет назад

The GIF decoder in QtGui in Qt before 5.3 allows remote attackers to cause a denial of service (NULL pointer dereference) via invalid width and height values in a GIF image.

fstec
около 11 лет назад

Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

EPSS

Процентиль: 77%
0.01081
Низкий

1.9 Low

CVSS2