Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 11 min 120 bronnen 1 kritiek 13 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2015-7557

HIGH · 7.5 CVSS Gepubliceerd: CWE-20

Beschrijving NL

De functie _rsvg_node_poly_build_path in rsvg-shapes.c in librsvg vóór versie 2.40.7 stelt contextafhankelijke aanvallers in staat een denial-of-service-aanval (een leesfout buiten de toegestane geheugenruimte) uit te voeren via een oneven aantal elementen in een coördinatenpaar in een SVG-document.

Origineel (Engels) tonen

The _rsvg_node_poly_build_path function in rsvg-shapes.c in librsvg before 2.40.7 allows context-dependent attackers to cause a denial of service (out-of-bounds heap read) via an odd number of elements in a coordinate pair in an SVG document.

Vendors

Gnome

Affected products

Librsvg

References