Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 11 min 120 bronnen 1 kritiek 13 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2015-7673

MEDIUM · 6.8 CVSS Gepubliceerd: CWE-119

Beschrijving NL

io-tga.c in gdk-pixbuf before 2.32.0 gebruikt heapgeheugen nadat de toewijzing ervan is mislukt, waardoor externe aanvallers een denial of service (op heap gebaseerde bufferoverloop en applicatiecrash) kunnen veroorzaken en mogelijk willekeurige code kunnen uitvoeren via een vervaardigd Truevision TGA (TARGA) -bestand.

Origineel (Engels) tonen

io-tga.c in gdk-pixbuf before 2.32.0 uses heap memory after its allocation failed, which allows remote attackers to cause a denial of service (heap-based buffer overflow and application crash) and possibly execute arbitrary code via a crafted Truevision TGA (TARGA) file.

Vendors

Opensuse Gnome

Affected products

Opensuse Gdk-pixbuf

References