Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2025-46399

Опубликовано: 23 апр. 2025
Источник: redhat
CVSS3: 5.5

Описание

A flaw was found in fig2dev. This vulnerability allows availability via local input manipulation via genge_itp_spline function.

Отчет

This vulnerability is rated Moderate for Red Hat products because a segmentation fault in the fig2dev utility allows a local attacker with low privileges to cause a denial of service. This occurs by manipulating input to the utility. This affects Red Hat Enterprise Linux and Red Hat In-Vehicle OS.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6transfigFix deferred
Red Hat Enterprise Linux 7transfigFix deferred
Red Hat Enterprise Linux 8transfigFix deferred
Red Hat Enterprise Linux 9transfigFix deferred

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-476
https://bugzilla.redhat.com/show_bug.cgi?id=2362053xfig: transfig: Fig2dev Segmentation Fault Vulnerability

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 1 года назад

A flaw was found in fig2dev. This vulnerability allows availability via local input manipulation via genge_itp_spline function.

CVSS3: 5.5
nvd
больше 1 года назад

A flaw was found in fig2dev. This vulnerability allows availability via local input manipulation via genge_itp_spline function.

CVSS3: 5.5
debian
больше 1 года назад

A flaw was found in fig2dev. This vulnerability allows availability vi ...

CVSS3: 7.1
github
больше 1 года назад

Segmentation fault in fig2dev in version 3.2.9a allows an attacker to availability via local input manipulation via genge_itp_spline function.

CVSS3: 7.1
fstec
больше 1 года назад

Уязвимость функции genge_itp_spline() компонента genge.c утилиты для преобразования файлов с расширением .fig Fig2dev, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

5.5 Medium

CVSS3