Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-5849

Опубликовано: 31 янв. 2017
Источник: redhat
CVSS3: 4.4
EPSS Низкий

Описание

tiffttopnm in netpbm 10.47.63 does not properly use the libtiff TIFFRGBAImageGet function, which allows remote attackers to cause a denial of service (out-of-bounds read and write) via a crafted tiff image file, related to transposing width and height values.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5netpbmNot affected
Red Hat Enterprise Linux 6netpbmWill not fix
Red Hat Enterprise Linux 7netpbmWill not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=1419650netpbm: Calls TIFFRGBA with width and height parameters switched

EPSS

Процентиль: 46%
0.00234
Низкий

4.4 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 9 лет назад

tiffttopnm in netpbm 10.47.63 does not properly use the libtiff TIFFRGBAImageGet function, which allows remote attackers to cause a denial of service (out-of-bounds read and write) via a crafted tiff image file, related to transposing width and height values.

CVSS3: 5.5
nvd
почти 9 лет назад

tiffttopnm in netpbm 10.47.63 does not properly use the libtiff TIFFRGBAImageGet function, which allows remote attackers to cause a denial of service (out-of-bounds read and write) via a crafted tiff image file, related to transposing width and height values.

CVSS3: 5.5
debian
почти 9 лет назад

tiffttopnm in netpbm 10.47.63 does not properly use the libtiff TIFFRG ...

suse-cvrf
почти 2 года назад

Security update for netpbm

suse-cvrf
почти 2 года назад

Security update for netpbm

EPSS

Процентиль: 46%
0.00234
Низкий

4.4 Medium

CVSS3