Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-7960

Опубликовано: 16 апр. 2017
Источник: redhat
CVSS3: 3.3
EPSS Низкий

Описание

The cr_input_new_from_uri function in cr-input.c in libcroco 0.6.11 and 0.6.12 allows remote attackers to cause a denial of service (heap-based buffer over-read) via a crafted CSS file.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5libcrocoWill not fix
Red Hat Enterprise Linux 6libcrocoWill not fix
Red Hat Enterprise Linux 7libcrocoWill not fix
Red Hat Enterprise Linux 9libcrocoAffected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=1445314libcroco: Out-of-bounds read due to missing index check in cr-input.c

EPSS

Процентиль: 67%
0.00533
Низкий

3.3 Low

CVSS3

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 9 лет назад

The cr_input_new_from_uri function in cr-input.c in libcroco 0.6.11 and 0.6.12 allows remote attackers to cause a denial of service (heap-based buffer over-read) via a crafted CSS file.

CVSS3: 5.5
nvd
почти 9 лет назад

The cr_input_new_from_uri function in cr-input.c in libcroco 0.6.11 and 0.6.12 allows remote attackers to cause a denial of service (heap-based buffer over-read) via a crafted CSS file.

CVSS3: 5.5
debian
почти 9 лет назад

The cr_input_new_from_uri function in cr-input.c in libcroco 0.6.11 an ...

CVSS3: 5.5
github
больше 3 лет назад

The cr_input_new_from_uri function in cr-input.c in libcroco 0.6.11 and 0.6.12 allows remote attackers to cause a denial of service (heap-based buffer over-read) via a crafted CSS file.

suse-cvrf
больше 6 лет назад

Security update for libcroco

EPSS

Процентиль: 67%
0.00533
Низкий

3.3 Low

CVSS3