Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Eye of GNOME (CVE-2016-6855)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
07/09/2016
Última modificación:
12/04/2025

Descripción

Eye of GNOME (también conocido como eog) 3.16.5, 3.17.x, 3.18.x en versiones anteriores a 3.18.3, 3.19.x y 3.20.x en versiones anteriores a 3.20.4, cuando es utilizado con glib en versiones anteriores a 2.44.1, permiten a atacantes remotos provocar una denegación de servicio (escritura fuera de límites y caída) a través de vectores que involucran paso UTF-8 inválido para GMarkup.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:fedoraproject:fedora:23:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:24:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:42.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*
cpe:2.3:a:gnome:eye_of_gnome:3.16.5:*:*:*:*:*:*:*
cpe:2.3:a:gnome:eye_of_gnome:3.17.1:*:*:*:*:*:*:*
cpe:2.3:a:gnome:eye_of_gnome:3.17.2:*:*:*:*:*:*:*
cpe:2.3:a:gnome:eye_of_gnome:3.17.3:*:*:*:*:*:*:*
cpe:2.3:a:gnome:eye_of_gnome:3.17.90:*:*:*:*:*:*:*
cpe:2.3:a:gnome:eye_of_gnome:3.17.91:*:*:*:*:*:*:*
cpe:2.3:a:gnome:eye_of_gnome:3.17.92:*:*:*:*:*:*:*
cpe:2.3:a:gnome:eye_of_gnome:3.18.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información