Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-2497

Опубликовано: 13 мар. 2014
Источник: redhat
CVSS2: 2.6

Уязвимость отказа в обслуживании (DoS) в функции "gdImageCreateFromXpm" из файла "gdxpm.c" в libgd, используемой в PHP, через специально созданный цветовой таблицей в файле XPM

Описание

Обнаружена уязвимость разыменования NULL-указателя в функции gdImageCreateFromXpm() из расширения gd в PHP. Удалённые злоумышленники могут использовать эту уязвимость для вызова отказа в обслуживании (аварийное завершение работы приложения) через специально созданный файл X PixMap (XPM), содержащий вредоносную цветовую таблицу.

Затронутые версии ПО

  • PHP 5.4.26 и более ранние версии

Тип уязвимости

  • Разыменование NULL-указателя (NULL pointer dereference)
  • Аварийное завершение работы приложения (application crash)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5gdWill not fix
Red Hat Enterprise Linux 5libwmfNot affected
Red Hat Enterprise Linux 5phpNot affected
Red Hat Enterprise Linux 6gdWill not fix
Red Hat Enterprise Linux 6libwmfNot affected
Red Hat Enterprise Linux 7gdWill not fix
Red Hat Enterprise Linux 7libwmfNot affected
Red Hat Enterprise Linux 5php53FixedRHSA-2014:132630.09.2014
Red Hat Enterprise Linux 6phpFixedRHSA-2014:132630.09.2014
Red Hat Enterprise Linux 7phpFixedRHSA-2014:132730.09.2014

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-476
https://bugzilla.redhat.com/show_bug.cgi?id=1076676gd: NULL pointer dereference in gdImageCreateFromXpm()

2.6 Low

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

The gdImageCreateFromXpm function in gdxpm.c in libgd, as used in PHP 5.4.26 and earlier, allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted color table in an XPM file.

nvd
больше 11 лет назад

The gdImageCreateFromXpm function in gdxpm.c in libgd, as used in PHP 5.4.26 and earlier, allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted color table in an XPM file.

debian
больше 11 лет назад

The gdImageCreateFromXpm function in gdxpm.c in libgd, as used in PHP ...

github
около 3 лет назад

The gdImageCreateFromXpm function in gdxpm.c in libgd, as used in PHP 5.4.26 and earlier, allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted color table in an XPM file.

fstec
около 11 лет назад

Уязвимость программного обеспечения PHP, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

2.6 Low

CVSS2