Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2021-37530

Опубликовано: 13 янв. 2022
Источник: redhat
CVSS3: 5.5
EPSS Низкий

Описание

A denial of service vulnerabiity exists in fig2dev through 3.28a due to a segfault in the open_stream function in readpics.c.

A flaw was found in fig2dev in the open_stream() function of 'readpics.c'. This flaw allows a local attacker to pass a crafted file to fig2dev, causing a segmentation fault (SEGV) that can lead to a denial of service.

Отчет

Red Hat Enterprise Linux is not affected by this vulnerability as Red Hat ships fig2dev v3.2.7b and lower versions whereas it affects fig2dev v3.2.8a and upper versions.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6transfigNot affected
Red Hat Enterprise Linux 7transfigNot affected
Red Hat Enterprise Linux 8transfigNot affected
Red Hat Enterprise Linux 9transfigNot affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-787
https://bugzilla.redhat.com/show_bug.cgi?id=2044567transfig: Segfault in the open_stream function in readpics.c

EPSS

Процентиль: 48%
0.00248
Низкий

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 4 лет назад

A denial of service vulnerabiity exists in fig2dev through 3.28a due to a segfault in the open_stream function in readpics.c.

CVSS3: 5.5
nvd
около 4 лет назад

A denial of service vulnerabiity exists in fig2dev through 3.28a due to a segfault in the open_stream function in readpics.c.

CVSS3: 5.5
debian
около 4 лет назад

A denial of service vulnerabiity exists in fig2dev through 3.28a due t ...

github
около 4 лет назад

A denial of service vulnerabiity exists in fig2dev through 3.28a due to a segfault in the open_stream function in readpics.c.

CVSS3: 5.5
fstec
около 4 лет назад

Уязвимость функции open_stream утилиты для преобразования файлов с расширением fig fig2dev , связанная с записью за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 48%
0.00248
Низкий

5.5 Medium

CVSS3