Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-36427

Опубликовано: 20 сент. 2020
Источник: redhat
CVSS3: 5.5

Описание

GNOME gThumb before 3.10.1 allows an application crash via a malformed JPEG image.

There's a flaw in gThumb. An attacker who is able to trick a victim into opening a specially crafted file with gThumb could trigger a crash via assertion failure or memory leak. The greatest impact of this flaw is to application availability.

Отчет

This flaw is out of support scope for Red Hat Enterprise Linux 5 and 6. For more information on Red Hat Enterprise Linux support scope, please see https://access.redhat.com/support/policy/updates/errata/ . Red Hat Enterprise Linux 7 and 8 are not affected because they do not ship gThumb.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6gthumbOut of support scope

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=1984051gthumb: DoS via malformed JPEG image

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 4 лет назад

GNOME gThumb before 3.10.1 allows an application crash via a malformed JPEG image.

CVSS3: 5.5
nvd
больше 4 лет назад

GNOME gThumb before 3.10.1 allows an application crash via a malformed JPEG image.

CVSS3: 5.5
debian
больше 4 лет назад

GNOME gThumb before 3.10.1 allows an application crash via a malformed ...

github
больше 3 лет назад

GNOME gThumb before 3.10.1 allows an application crash via a malformed JPEG image.

CVSS3: 6.5
fstec
больше 4 лет назад

Уязвимость приложения для обработки изображений GThumb, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3