Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 12 min 120 bronnen 1 kritiek 13 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2015-7674

MEDIUM · 6.8 CVSS Gepubliceerd: CWE-189

Beschrijving NL

Integer-overloop in de pixops_scale_closest-functie in pixops/pixops.c in gdk-pixbuf vóór 2.32.1 stelt externe aanvallers in staat om een denial of service (applicatiecrash) te veroorzaken en mogelijk willekeurige code uit te voeren via een vervaardigd GIF-afbeeldingsbestand, dat een op heap gebaseerde bufferoverloop veroorzaakt.

Origineel (Engels) tonen

Integer overflow in the pixops_scale_nearest function in pixops/pixops.c in gdk-pixbuf before 2.32.1 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a crafted GIF image file, which triggers a heap-based buffer overflow.

Vendors

Canonical Gnome Opensuse

Affected products

Ubuntu Linux Gdk-pixbuf Opensuse

References