Netpbm giftopnm.c读取图像数据功能 缓冲区溢出漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1187743 漏洞类型 缓冲区溢出
发布时间 2008-02-08 更新时间 2008-11-07
CVE编号 CVE-2008-0554 CNNVD-ID CNNVD-200802-110
漏洞平台 N/A CVSS评分 6.8
|漏洞来源
https://www.securityfocus.com/bid/27682
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200802-110
|漏洞详情
netpbm10.27之前的版本下的giftopnm.c中的读取图像数据功能存在缓冲区溢出漏洞,允许远程用户辅助攻击者借助一个精心设计的GIF图像引起拒绝服务攻击(崩溃)以及可能执行任意代码。CVE-2006-4484存在类似的问题。
|受影响的产品
Ubuntu Ubuntu Linux 7.10 sparc Ubuntu Ubuntu Linux 7.10 powerpc Ubuntu Ubuntu Linux 7.10 lpia Ubuntu Ubuntu Linux 7.10 i386 Ubuntu Ubuntu Linux 7.10 amd64 Ubuntu Ubuntu L
|参考资料

来源:MISC
链接:https://issues.rpath.com/browse/RPL-2216
来源:bugs.debian.org
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=464056
来源:SECTRACK
名称:1019358
链接:http://www.securitytracker.com/id?1019358
来源:BID
名称:27682
链接:http://www.securityfocus.com/bid/27682
来源:REDHAT
名称:RHSA-2008:0131
链接:http://www.redhat.com/support/errata/RHSA-2008-0131.html
来源:MANDRIVA
名称:MDVSA-2008:039
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2008:039
来源:VUPEN
名称:ADV-2008-0460
链接:http://www.frsirt.com/english/advisories/2008/0460
来源:DEBIAN
名称:DSA-1579
链接:http://www.debian.org/security/2008/dsa-1579
来源:SECUNIA
名称:30280
链接:http://secunia.com/advisories/30280
来源:SECUNIA
名称:29079
链接:http://secunia.com/advisories/29079