Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2016-6855

Опубликовано: 19 авг. 2016
Источник: redhat
CVSS3: 3.3
CVSS2: 4.3
EPSS Средний

Описание

Eye of GNOME (aka eog) 3.16.5, 3.17.x, 3.18.x before 3.18.3, 3.19.x, and 3.20.x before 3.20.4, when used with glib before 2.44.1, allow remote attackers to cause a denial of service (out-of-bounds write and crash) via vectors involving passing invalid UTF-8 to GMarkup.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5eogNot affected
Red Hat Enterprise Linux 6eogNot affected
Red Hat Enterprise Linux 7eogWill not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-787
https://bugzilla.redhat.com/show_bug.cgi?id=1369087eog: Out-of-bounds write when passing invalid UTF-8 to GMarkup

EPSS

Процентиль: 97%
0.18862
Средний

3.3 Low

CVSS3

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 10 лет назад

Eye of GNOME (aka eog) 3.16.5, 3.17.x, 3.18.x before 3.18.3, 3.19.x, and 3.20.x before 3.20.4, when used with glib before 2.44.1, allow remote attackers to cause a denial of service (out-of-bounds write and crash) via vectors involving passing invalid UTF-8 to GMarkup.

CVSS3: 7.5
nvd
почти 10 лет назад

Eye of GNOME (aka eog) 3.16.5, 3.17.x, 3.18.x before 3.18.3, 3.19.x, and 3.20.x before 3.20.4, when used with glib before 2.44.1, allow remote attackers to cause a denial of service (out-of-bounds write and crash) via vectors involving passing invalid UTF-8 to GMarkup.

CVSS3: 7.5
debian
почти 10 лет назад

Eye of GNOME (aka eog) 3.16.5, 3.17.x, 3.18.x before 3.18.3, 3.19.x, a ...

suse-cvrf
почти 10 лет назад

Security update for eog

suse-cvrf
почти 10 лет назад

Security update for eog

EPSS

Процентиль: 97%
0.18862
Средний

3.3 Low

CVSS3

4.3 Medium

CVSS2