Уязвимость CVE-2017-14232: Информация

Описание

The read_chunk function in flif-dec.cpp in Free Lossless Image Format (FLIF) 0.3 allows remote attackers to cause a denial of service (invalid memory read and application crash) via a crafted flif file.

Важность: MEDIUM (5,5) Вектор: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Опубликовано: 15 августа 2019 г.
Изменено: 22 октября 2019 г.
Идентификатор типа ошибки: CWE-399

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libflifsisyphus0.4-alt10.4-alt1ALT-PU-2024-4694-2343861Исправлено
libflifsisyphus_e2k0.4-alt10.4-alt1ALT-PU-2024-4801-1-Исправлено
libflifsisyphus_riscv640.4-alt10.4-alt1ALT-PU-2024-4798-1-Исправлено
libflifsisyphus_loongarch640.4-alt10.4-alt1ALT-PU-2024-4780-1-Исправлено
libflifc10f10.4-alt10.4-alt1ALT-PU-2024-4911-2344218Исправлено
libflifc9f20.4-alt10.4-alt1ALT-PU-2024-4724-2343880Исправлено
libjaspersisyphus2.0.19-alt14.2.3-alt1ALT-PU-2020-2721-1257246Исправлено
libjasperp102.0.19-alt12.0.33-alt2ALT-PU-2020-2721-1257246Исправлено
libjasperp92.0.19-alt12.0.22-alt1ALT-PU-2020-2988-1259123Исправлено
libjasperc10f12.0.19-alt12.0.32-alt1ALT-PU-2020-2721-1257246Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:flif:flif:0.3:*:*:*:*:*:*:*

      cpe:2.3:a:jasper_project:jasper:*:*:*:*:*:*:*:*
      End including
      2.0.16