Vulnerabilidad en la función gegl_buffer_iterate_read_simple en GEGL (CVE-2018-10114)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
16/04/2018
Última modificación:
17/05/2018
Descripción
Se ha descubierto un problema en GEGL hasta su versión 0.3.32. La función gegl_buffer_iterate_read_simple en buffer/gegl-buffer-access.c permite que atacantes remotos provoquen una denegación de servicio (violación de acceso de escritura) o que pueda tener cualquier otro tipo de impacto sin especificar mediante un archivo PPM mal formado. Esto se relaciona con las restricciones incorrectas de asignación de memoria en la función bppm_load_read_header en operations/external/ppm-load.c.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:gegl:gegl:*:*:*:*:*:*:*:* | 0.3.32 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página