Уязвимость CVE-2018-19876: Информация

Описание

cairo 1.16.0, in cairo_ft_apply_variations() in cairo-ft-font.c, would free memory using a free function incompatible with WebKit's fastMalloc, leading to an application crash with a "free(): invalid pointer" error.

Важность: MEDIUM (6,5) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Опубликовано: 5 декабря 2018 г.
Изменено: 31 января 2019 г.
Идентификатор типа ошибки: CWE-416

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libcairosisyphus1.16.0-alt21.18.0-alt1ALT-PU-2022-3396-1312186Исправлено
libcairosisyphus_e2k1.16.0-alt21.18.0-alt1ALT-PU-2022-7547-1-Исправлено
libcairosisyphus_riscv641.17.8-alt11.18.0-alt1ALT-PU-2023-4618-1-Исправлено
libcairop101.16.0-alt21.16.0-alt2ALT-PU-2023-1010-2312192Исправлено
libcairop10_e2k1.16.0-alt21.16.0-alt2ALT-PU-2023-2177-1-Исправлено
libcairoc10f11.16.0-alt21.16.0-alt2ALT-PU-2023-1010-2312192Исправлено
libcairoc9f21.16.0-alt21.16.0-alt2ALT-PU-2023-1002-2312258Исправлено
libcairop111.16.0-alt21.18.0-alt1ALT-PU-2022-3396-1312186Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://gitlab.freedesktop.org/cairo/cairo/merge_requests/5
  • Patch
  • Third Party Advisory
https://bugs.webkit.org/show_bug.cgi?id=191595
  • Issue Tracking
  • Patch
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:cairographics:cairo:1.16.0:*:*:*:*:*:*:*