Vulnerabilidad en Desbordamiento de búfer en la función FileReadGIF de TkToolkit 8.4.12 (CVE-2007-5378)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/10/2007
Última modificación:
09/04/2025
Descripción
Desbordamiento de búfer en la función FileReadGIF de tkImgGIF.c para Tk Toolkit 8.4.12 y anteriores, y 8.3.5 y anteriores, permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (violación de segmento) mediante un GIF animado en el cual la primera sub-imagen es más pequeña que una sub-imagen subsiguiente, lo cual dispara el desbordamiento en la función REadImage, una vulnerabilidad diferente de CVE-2007-5137.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:tcl_tk:tk_toolkit:*:*:*:*:*:*:*:* | 8.3.5 (incluyendo) | |
cpe:2.3:a:tcl_tk:tk_toolkit:*:*:*:*:*:*:*:* | 8.4.12 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/27207
- http://secunia.com/advisories/27295
- http://secunia.com/advisories/27801
- http://secunia.com/advisories/27806
- http://secunia.com/advisories/29070
- http://secunia.com/advisories/30129
- http://secunia.com/advisories/30535
- http://secunia.com/advisories/34297
- http://sunsolve.sun.com/search/document.do?assetkey=1-26-237465-1
- http://www.attrition.org/pipermail/vim/2007-October/001826.html
- http://www.debian.org/security/2007/dsa-1415
- http://www.debian.org/security/2007/dsa-1416
- http://www.debian.org/security/2009/dsa-1743
- http://www.mandriva.com/security/advisories?name=MDKSA-2007%3A200
- http://www.redhat.com/support/errata/RHSA-2008-0134.html
- http://www.redhat.com/support/errata/RHSA-2008-0135.html
- http://www.securityfocus.com/archive/1/493080/100/0/threaded
- http://www.securityfocus.com/bid/26056
- http://www.ubuntu.com/usn/usn-529-1
- http://www.vmware.com/security/advisories/VMSA-2008-0009.html
- http://www.vupen.com/english/advisories/2008/1456/references
- http://www.vupen.com/english/advisories/2008/1744
- https://exchange.xforce.ibmcloud.com/vulnerabilities/37189
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9480
- https://sourceforge.net/tracker/?func=detail&atid=112997&aid=1458234&group_id=12997
- http://secunia.com/advisories/27207
- http://secunia.com/advisories/27295
- http://secunia.com/advisories/27801
- http://secunia.com/advisories/27806
- http://secunia.com/advisories/29070
- http://secunia.com/advisories/30129
- http://secunia.com/advisories/30535
- http://secunia.com/advisories/34297
- http://sunsolve.sun.com/search/document.do?assetkey=1-26-237465-1
- http://www.attrition.org/pipermail/vim/2007-October/001826.html
- http://www.debian.org/security/2007/dsa-1415
- http://www.debian.org/security/2007/dsa-1416
- http://www.debian.org/security/2009/dsa-1743
- http://www.mandriva.com/security/advisories?name=MDKSA-2007%3A200
- http://www.redhat.com/support/errata/RHSA-2008-0134.html
- http://www.redhat.com/support/errata/RHSA-2008-0135.html
- http://www.securityfocus.com/archive/1/493080/100/0/threaded
- http://www.securityfocus.com/bid/26056
- http://www.ubuntu.com/usn/usn-529-1
- http://www.vmware.com/security/advisories/VMSA-2008-0009.html
- http://www.vupen.com/english/advisories/2008/1456/references
- http://www.vupen.com/english/advisories/2008/1744
- https://exchange.xforce.ibmcloud.com/vulnerabilities/37189
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9480
- https://sourceforge.net/tracker/?func=detail&atid=112997&aid=1458234&group_id=12997