CVE-2015-7673
Beschrijving NL
io-tga.c in gdk-pixbuf before 2.32.0 gebruikt heapgeheugen nadat de toewijzing ervan is mislukt, waardoor externe aanvallers een denial of service (op heap gebaseerde bufferoverloop en applicatiecrash) kunnen veroorzaken en mogelijk willekeurige code kunnen uitvoeren via een vervaardigd Truevision TGA (TARGA) -bestand.
Origineel (Engels) tonen
io-tga.c in gdk-pixbuf before 2.32.0 uses heap memory after its allocation failed, which allows remote attackers to cause a denial of service (heap-based buffer overflow and application crash) and possibly execute arbitrary code via a crafted Truevision TGA (TARGA) file.