Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-2497

Опубликовано: 13 мар. 2014
Источник: redhat
CVSS2: 2.6
EPSS Средний

Уязвимость отказа в обслуживании (DoS) в функции "gdImageCreateFromXpm" из файла "gdxpm.c" в libgd, используемой в PHP, через специально созданный цветовой таблицей в файле XPM

Описание

Обнаружена уязвимость разыменования NULL-указателя в функции gdImageCreateFromXpm() из расширения gd в PHP. Удалённые злоумышленники могут использовать эту уязвимость для вызова отказа в обслуживании (аварийное завершение работы приложения) через специально созданный файл X PixMap (XPM), содержащий вредоносную цветовую таблицу.

Затронутые версии ПО

  • PHP 5.4.26 и более ранние версии

Тип уязвимости

  • Разыменование NULL-указателя (NULL pointer dereference)
  • Аварийное завершение работы приложения (application crash)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5gdWill not fix
Red Hat Enterprise Linux 5libwmfNot affected
Red Hat Enterprise Linux 5phpNot affected
Red Hat Enterprise Linux 6gdWill not fix
Red Hat Enterprise Linux 6libwmfNot affected
Red Hat Enterprise Linux 7gdWill not fix
Red Hat Enterprise Linux 7libwmfNot affected
Red Hat Enterprise Linux 5php53FixedRHSA-2014:132630.09.2014
Red Hat Enterprise Linux 6phpFixedRHSA-2014:132630.09.2014
Red Hat Enterprise Linux 7phpFixedRHSA-2014:132730.09.2014

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-476
https://bugzilla.redhat.com/show_bug.cgi?id=1076676gd: NULL pointer dereference in gdImageCreateFromXpm()

EPSS

Процентиль: 94%
0.13755
Средний

2.6 Low

CVSS2

Связанные уязвимости

ubuntu
около 11 лет назад

The gdImageCreateFromXpm function in gdxpm.c in libgd, as used in PHP 5.4.26 and earlier, allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted color table in an XPM file.

nvd
около 11 лет назад

The gdImageCreateFromXpm function in gdxpm.c in libgd, as used in PHP 5.4.26 and earlier, allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted color table in an XPM file.

debian
около 11 лет назад

The gdImageCreateFromXpm function in gdxpm.c in libgd, as used in PHP ...

github
около 3 лет назад

The gdImageCreateFromXpm function in gdxpm.c in libgd, as used in PHP 5.4.26 and earlier, allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted color table in an XPM file.

fstec
почти 11 лет назад

Уязвимость программного обеспечения PHP, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

EPSS

Процентиль: 94%
0.13755
Средний

2.6 Low

CVSS2