Уязвимость CVE-2023-36193: Информация

Описание

Gifsicle v1.9.3 was discovered to contain a heap buffer overflow via the ambiguity_error component at /src/clp.c.

Важность: HIGH (7,8) Вектор: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 23 июня 2023 г.
Изменено: 24 октября 2023 г.
Идентификатор типа ошибки: CWE-787

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
gifsiclesisyphus1.95-alt11.95-alt2ALT-PU-2024-6946-1345590Исправлено
gifsiclesisyphus_e2k1.95-alt21.95-alt2ALT-PU-2024-7008-1-Исправлено
gifsiclesisyphus_riscv641.95-alt21.95-alt2ALT-PU-2024-7000-1-Исправлено
gifsiclesisyphus_loongarch641.95-alt21.95-alt2ALT-PU-2024-7042-1-Исправлено
gifsiclep101.95-alt21.95-alt2ALT-PU-2024-6948-2345592Исправлено
gifsiclep10_e2k1.95-alt21.95-alt2ALT-PU-2024-7157-1-Исправлено
gifsiclep91.92-alt11.92-alt1ALT-PU-2020-3169-2260570Исправлено
gifsiclec9f21.92-alt11.93-alt1ALT-PU-2020-3169-2260570Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://github.com/kohler/gifsicle/issues/191
  • Exploit
  • Issue Tracking
  • Patch
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:lcdf:gifsicle:1.93:*:*:*:*:*:*:*