Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 10 min 121 bronnen 1 kritiek 18 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2016-6163

MEDIUM · 5.5 CVSS Gepubliceerd: CWE-125

Beschrijving NL

De functie rsvg_pattern_fix_fallback in rsvg-paint_server.c in librsvg2 2.40.2 stelt externe aanvallers in staat een denial-of-service-aanval (lezen buiten de toegestane geheugenlimieten) uit te voeren via een speciaal geprepareerd SVG-bestand.

Origineel (Engels) tonen

The rsvg_pattern_fix_fallback function in rsvg-paint_server.c in librsvg2 2.40.2 allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted svg file.

Vendors

Gnome

Affected products

Librsvg

References