Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2025-46397

Опубликовано: 23 апр. 2025
Источник: redhat
CVSS3: 7.8
EPSS Низкий

Описание

A flaw was found in xfig. This vulnerability allows possible code execution via local input manipulation via bezier_spline function.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6transfigOut of support scope
Red Hat Enterprise Linux 7transfigOut of support scope
Red Hat Enterprise Linux 8transfigFixedRHSA-2026:075619.01.2026
Red Hat Enterprise Linux 9transfigFixedRHSA-2026:070015.01.2026
Red Hat Enterprise Linux 9.4 Extended Update SupporttransfigFixedRHSA-2026:070515.01.2026
Red Hat Enterprise Linux 9.6 Extended Update SupporttransfigFixedRHSA-2026:070415.01.2026

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-120
https://bugzilla.redhat.com/show_bug.cgi?id=2362058xfig: xfig: Stack-overflow allows possible code execution via local input manipulation

EPSS

Процентиль: 18%
0.00056
Низкий

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
ubuntu
12 месяцев назад

A flaw was found in xfig. This vulnerability allows possible code execution via local input manipulation via bezier_spline function.

CVSS3: 7.8
nvd
12 месяцев назад

A flaw was found in xfig. This vulnerability allows possible code execution via local input manipulation via bezier_spline function.

CVSS3: 7.8
debian
12 месяцев назад

A flaw was found in xfig. This vulnerability allows possible code exec ...

CVSS3: 7.1
github
12 месяцев назад

Stack-overflow in fig2dev in version 3.2.9a allows an attacker possible code execution via local input manipulation via bezier_spline function.

oracle-oval
3 месяца назад

ELSA-2026-0756: transfig security update (MODERATE)

EPSS

Процентиль: 18%
0.00056
Низкий

7.8 High

CVSS3