Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 8 min 121 bronnen 1 kritiek 18 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2016-4348

HIGH · 7.5 CVSS Gepubliceerd: CWE-20

Beschrijving NL

Met de functie_rsvg_css_normalize_font_size in librsvg 2.40.2 kunnen contextafhankelijke aanvallers een denial of service (stackconsumptie en applicatiecrash) veroorzaken via circulaire definities in een SVG-document.

Origineel (Engels) tonen

The _rsvg_css_normalize_font_size function in librsvg 2.40.2 allows context-dependent attackers to cause a denial of service (stack consumption and application crash) via circular definitions in an SVG document.

Vendors

Gnome Debian Opensuse

Affected products

Librsvg Debian Linux Leap Opensuse

References