CVE-2015-7674
Beschrijving NL
Integer-overloop in de pixops_scale_closest-functie in pixops/pixops.c in gdk-pixbuf vóór 2.32.1 stelt externe aanvallers in staat om een denial of service (applicatiecrash) te veroorzaken en mogelijk willekeurige code uit te voeren via een vervaardigd GIF-afbeeldingsbestand, dat een op heap gebaseerde bufferoverloop veroorzaakt.
Origineel (Engels) tonen
Integer overflow in the pixops_scale_nearest function in pixops/pixops.c in gdk-pixbuf before 2.32.1 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a crafted GIF image file, which triggers a heap-based buffer overflow.