Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-6362

Опубликовано: 30 авг. 2017
Источник: redhat
CVSS3: 5.3
EPSS Низкий

Описание

Double free vulnerability in the gdImagePngPtr function in libgd2 before 2.2.5 allows remote attackers to cause a denial of service via vectors related to a palette with no colors.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5gdWill not fix
Red Hat Enterprise Linux 5libwmfWill not fix
Red Hat Enterprise Linux 5phpWill not fix
Red Hat Enterprise Linux 5php53Will not fix
Red Hat Enterprise Linux 6gdWill not fix
Red Hat Enterprise Linux 6libwmfWill not fix
Red Hat Enterprise Linux 6phpWill not fix
Red Hat Enterprise Linux 7gdWill not fix
Red Hat Enterprise Linux 7libwmfWill not fix
Red Hat Enterprise Linux 7phpWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-416
https://bugzilla.redhat.com/show_bug.cgi?id=1489842gd: Double free in the gdImagePngPtr function

EPSS

Процентиль: 84%
0.02144
Низкий

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 8 лет назад

Double free vulnerability in the gdImagePngPtr function in libgd2 before 2.2.5 allows remote attackers to cause a denial of service via vectors related to a palette with no colors.

CVSS3: 7.5
nvd
больше 8 лет назад

Double free vulnerability in the gdImagePngPtr function in libgd2 before 2.2.5 allows remote attackers to cause a denial of service via vectors related to a palette with no colors.

CVSS3: 7.5
debian
больше 8 лет назад

Double free vulnerability in the gdImagePngPtr function in libgd2 befo ...

suse-cvrf
около 8 лет назад

Security update for gd

suse-cvrf
около 8 лет назад

Security update for gd

EPSS

Процентиль: 84%
0.02144
Низкий

5.3 Medium

CVSS3