Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2016-3190

Опубликовано: 10 мар. 2016
Источник: redhat
CVSS2: 4.3
EPSS Низкий

Описание

The fill_xrgb32_lerp_opaque_spans function in cairo-image-compositor.c in cairo before 1.14.2 allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a negative span length.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5cairoNot affected
Red Hat Enterprise Linux 6cairoNot affected
Red Hat Enterprise Linux 7atkFixedRHBA-2015:211619.11.2015
Red Hat Enterprise Linux 7cairoFixedRHBA-2015:211619.11.2015
Red Hat Enterprise Linux 7dconfFixedRHBA-2015:211619.11.2015
Red Hat Enterprise Linux 7gdk-pixbuf2FixedRHBA-2015:211619.11.2015
Red Hat Enterprise Linux 7glib2FixedRHBA-2015:211619.11.2015
Red Hat Enterprise Linux 7glibmm24FixedRHBA-2015:211619.11.2015
Red Hat Enterprise Linux 7glib-networkingFixedRHBA-2015:211619.11.2015
Red Hat Enterprise Linux 7gobject-introspectionFixedRHBA-2015:211619.11.2015

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-839->CWE-125
Дефект:
CWE-787
https://bugzilla.redhat.com/show_bug.cgi?id=1318977cairo: out of bounds read in fill_xrgb32_lerp_opaque_spans

EPSS

Процентиль: 72%
0.00701
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 10 лет назад

The fill_xrgb32_lerp_opaque_spans function in cairo-image-compositor.c in cairo before 1.14.2 allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a negative span length.

CVSS3: 7.5
nvd
почти 10 лет назад

The fill_xrgb32_lerp_opaque_spans function in cairo-image-compositor.c in cairo before 1.14.2 allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a negative span length.

CVSS3: 7.5
debian
почти 10 лет назад

The fill_xrgb32_lerp_opaque_spans function in cairo-image-compositor.c ...

suse-cvrf
почти 10 лет назад

Security update for cairo

CVSS3: 7.5
github
больше 3 лет назад

The fill_xrgb32_lerp_opaque_spans function in cairo-image-compositor.c in cairo before 1.14.2 allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a negative span length.

EPSS

Процентиль: 72%
0.00701
Низкий

4.3 Medium

CVSS2