Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-9814

Опубликовано: 21 июн. 2017
Источник: redhat
CVSS3: 3.3

Описание

cairo-truetype-subset.c in cairo 1.15.6 and earlier allows remote attackers to cause a denial of service (out-of-bounds read) because of mishandling of an unexpected malloc(0) call.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5cairoWill not fix
Red Hat Enterprise Linux 6cairoWill not fix
Red Hat Enterprise Linux 7cairoWill not fix
Red Hat Enterprise Virtualization 3mingw-virt-viewerWill not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=1472788cairo: Out-of-bounds read due to mishandling of unexpected malloc(0) call

3.3 Low

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 8 лет назад

cairo-truetype-subset.c in cairo 1.15.6 and earlier allows remote attackers to cause a denial of service (out-of-bounds read) because of mishandling of an unexpected malloc(0) call.

CVSS3: 7.5
nvd
больше 8 лет назад

cairo-truetype-subset.c in cairo 1.15.6 and earlier allows remote attackers to cause a denial of service (out-of-bounds read) because of mishandling of an unexpected malloc(0) call.

CVSS3: 7.5
debian
больше 8 лет назад

cairo-truetype-subset.c in cairo 1.15.6 and earlier allows remote atta ...

suse-cvrf
больше 5 лет назад

Security update for cairo

suse-cvrf
больше 7 лет назад

Security update for cairo

3.3 Low

CVSS3