Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-10733

Опубликовано: 04 мая 2018
Источник: redhat
CVSS3: 3.3
EPSS Низкий

Описание

There is a heap-based buffer over-read in the function ft_font_face_hash of gxps-fonts.c in libgxps through 0.3.0. A crafted input will lead to a remote denial of service attack.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 8libgxpsNot affected
Red Hat Enterprise Linux 7accountsserviceFixedRHSA-2018:314030.10.2018
Red Hat Enterprise Linux 7adwaita-icon-themeFixedRHSA-2018:314030.10.2018
Red Hat Enterprise Linux 7appstream-dataFixedRHSA-2018:314030.10.2018
Red Hat Enterprise Linux 7atkFixedRHSA-2018:314030.10.2018
Red Hat Enterprise Linux 7at-spi2-atkFixedRHSA-2018:314030.10.2018
Red Hat Enterprise Linux 7at-spi2-coreFixedRHSA-2018:314030.10.2018
Red Hat Enterprise Linux 7baobabFixedRHSA-2018:314030.10.2018
Red Hat Enterprise Linux 7boltFixedRHSA-2018:314030.10.2018
Red Hat Enterprise Linux 7braseroFixedRHSA-2018:314030.10.2018

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=1576111libgxps: heap based buffer over read in ft_font_face_hash function of gxps-fonts.c

EPSS

Процентиль: 73%
0.00799
Низкий

3.3 Low

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 7 лет назад

There is a heap-based buffer over-read in the function ft_font_face_hash of gxps-fonts.c in libgxps through 0.3.0. A crafted input will lead to a remote denial of service attack.

CVSS3: 6.5
nvd
больше 7 лет назад

There is a heap-based buffer over-read in the function ft_font_face_hash of gxps-fonts.c in libgxps through 0.3.0. A crafted input will lead to a remote denial of service attack.

CVSS3: 6.5
debian
больше 7 лет назад

There is a heap-based buffer over-read in the function ft_font_face_ha ...

suse-cvrf
больше 6 лет назад

Security update for libgxps

suse-cvrf
больше 5 лет назад

Security update for libgxps

EPSS

Процентиль: 73%
0.00799
Низкий

3.3 Low

CVSS3

Уязвимость CVE-2018-10733