Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2025-46399

Опубликовано: 23 апр. 2025
Источник: redhat
CVSS3: 5.5
EPSS Низкий

Описание

A flaw was found in fig2dev. This vulnerability allows availability via local input manipulation via genge_itp_spline function.

Отчет

This vulnerability is rated Moderate for Red Hat products because a segmentation fault in the fig2dev utility allows a local attacker with low privileges to cause a denial of service. This occurs by manipulating input to the utility. This affects Red Hat Enterprise Linux and Red Hat In-Vehicle OS.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6transfigFix deferred
Red Hat Enterprise Linux 7transfigFix deferred
Red Hat Enterprise Linux 8transfigFix deferred
Red Hat Enterprise Linux 9transfigFix deferred

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-476
https://bugzilla.redhat.com/show_bug.cgi?id=2362053xfig: transfig: Fig2dev Segmentation Fault Vulnerability

EPSS

Процентиль: 34%
0.00142
Низкий

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
ubuntu
12 месяцев назад

A flaw was found in fig2dev. This vulnerability allows availability via local input manipulation via genge_itp_spline function.

CVSS3: 5.5
nvd
12 месяцев назад

A flaw was found in fig2dev. This vulnerability allows availability via local input manipulation via genge_itp_spline function.

CVSS3: 5.5
debian
12 месяцев назад

A flaw was found in fig2dev. This vulnerability allows availability vi ...

CVSS3: 7.1
github
12 месяцев назад

Segmentation fault in fig2dev in version 3.2.9a allows an attacker to availability via local input manipulation via genge_itp_spline function.

CVSS3: 7.1
fstec
около 1 года назад

Уязвимость функции genge_itp_spline() компонента genge.c утилиты для преобразования файлов с расширением .fig Fig2dev, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

EPSS

Процентиль: 34%
0.00142
Низкий

5.5 Medium

CVSS3