CVE-2016-6163
Beschrijving NL
De functie rsvg_pattern_fix_fallback in rsvg-paint_server.c in librsvg2 2.40.2 stelt externe aanvallers in staat een denial-of-service-aanval (lezen buiten de toegestane geheugenlimieten) uit te voeren via een speciaal geprepareerd SVG-bestand.
Origineel (Engels) tonen
The rsvg_pattern_fix_fallback function in rsvg-paint_server.c in librsvg2 2.40.2 allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted svg file.