Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 GTK+ bis 3.9.7 Image File Handler gdk/gdkcairo.c gdk_cairo_set_source_pixbuf Denial of Service

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 GTK+ bis 3.9.7 Image File Handler gdk/gdkcairo.c gdk_cairo_set_source_pixbuf Denial of Service


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 81007
Betroffen: GTK+ bis 3.9.7
Veröffentlicht: 17.02.2016
Risiko: problematisch

Erstellt: 18.02.2016
Eintrag: 68.3% komplett

Beschreibung

In GTK+ bis 3.9.7 wurde eine problematische Schwachstelle ausgemacht. Betroffen ist die Funktion gdk_cairo_set_source_pixbuf der Datei gdk/gdkcairo.c der Komponente Image File Handler. Durch die Manipulation mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Integer) ausgenutzt werden. Auswirken tut sich dies auf die Verfügbarkeit.

Die Schwachstelle wurde am 17.02.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2013-7447 geführt. Der Angriff kann über das Netzwerk angegangen werden. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht.

Ein Aktualisieren auf die Version 3.9.8 vermag dieses Problem zu lösen.

Betroffen

  • eom
  • eog
  • gambas3
  • gnome-photos
  • pinpoint
  • thunar

CVSS

Base Score: 4.3 (CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P) [?]
Temp Score: 3.7 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: GTK+ 3.9.8

Timeline

17.02.2016 | Advisory veröffentlicht
18.02.2016 | VulDB Eintrag erstellt
18.02.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2013-7447 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













📌 GTK+ bis 3.9.7 Image File Handler gdk/gdkcairo.c gdk_cairo_set_source_pixbuf Denial of Service


📈 126.23 Punkte

📌 GTK+ bis 3.9.7 Image File Handler gdk/gdkcairo.c gdk_cairo_set_source_pixbuf Denial of Service


📈 126.23 Punkte

📌 gdk-pixbuf bis 2.35.2 ICO File Handler io-ico.c OneLine32 Denial of Service


📈 39.53 Punkte

📌 gdk-pixbuf bis 2.35.2 ICO File Handler io-ico.c OneLine32 Denial of Service


📈 39.53 Punkte

📌 File bis 5.17 CDF File Handler cdf.c root_storage Denial of Service


📈 24.88 Punkte

📌 File bis 5.17 CDF File Handler cdf.c root_storage Denial of Service


📈 24.88 Punkte

📌 pidgin-otr bis 4.0.1 Authenticate Buddy Handler gtk-dialog.c create_smp_dialog Pufferüberlauf


📈 23.81 Punkte

📌 pidgin-otr bis 4.0.1 Authenticate Buddy Handler gtk-dialog.c create_smp_dialog Pufferüberlauf


📈 23.81 Punkte

📌 Guidance Software EnCase Forensic Imager/EnCase Forensic bis 7.10 Disk Image Handler Denial of Service


📈 23.71 Punkte

📌 Guidance Software EnCase Forensic Imager/EnCase Forensic bis 7.10 Disk Image Handler Denial of Service


📈 23.71 Punkte

📌 OptiPNG bis 0.7.5 BMP Image Handler pngxtern/pngxrbmp.c bmp_read_rows Denial of Service


📈 23.71 Punkte

📌 jasper bis 1.900.1 JPEG 2000 Image Handler jas_iccprof_createfrombuf Denial of Service


📈 23.71 Punkte

📌 Cairo bis 1.14.1 Span Length Handler cairo-image-compositor.c fill_xrgb32_lerp_opaque_spans Denial of Service


📈 23.71 Punkte

📌 OptiPNG bis 0.7.5 BMP Image Handler pngxtern/pngxrbmp.c bmp_read_rows Denial of Service


📈 23.71 Punkte

📌 jasper bis 1.900.1 JPEG 2000 Image Handler jas_iccprof_createfrombuf Denial of Service


📈 23.71 Punkte

📌 Cairo bis 1.14.1 Span Length Handler cairo-image-compositor.c fill_xrgb32_lerp_opaque_spans Denial of Service


📈 23.71 Punkte

📌 gdk-pixbuf bis 2.33.0 pixops/pixops.c Pufferüberlauf


📈 22.2 Punkte

📌 gdk-pixbuf bis 2.33.0 pixops/pixops.c Pufferüberlauf


📈 22.2 Punkte

📌 GNOME gdk-pixbuf bis 2.36.8 gif_get_lzw Pufferüberlauf


📈 22.2 Punkte

📌 Adobe Acrobat Reader bis 2015.006.30394/2017.011.30070/2018.009.20050 Image Conversion BMP Image File Pufferüberlauf


📈 21.69 Punkte

📌 libarchive bis 3.1.x Decompression Recursion Handler GZIP File Memory Consumption Denial of Service


📈 20.76 Punkte

📌 FFmpeg bis 3.2.0 MOV File Handler aacdec_template.c che_configure Denial of Service


📈 20.76 Punkte

📌 libarchive bis 3.1.x Decompression Recursion Handler GZIP File Memory Consumption Denial of Service


📈 20.76 Punkte

📌 FFmpeg bis 3.2.0 MOV File Handler aacdec_template.c che_configure Denial of Service


📈 20.76 Punkte

📌 FFmpeg bis 2.8.3 MOV File Handler libavcodec/utils.c ff_get_buffer width/height Denial of Service


📈 20.76 Punkte

📌 Linux Kernel bis 4.4.0 File Descriptor Limit Handler net/unix/af_unix.c Denial of Service


📈 20.76 Punkte

📌 Pivotal Spring Framework bis 3.2.13/4.1.6 Inline DTD Declaration Handler XML File Memory Consumption Denial of Service


📈 20.76 Punkte

📌 GD Graphics Library bis 2.2.2 TGA File Handler gdImageCreateFromTgaCtx Denial of Service


📈 20.76 Punkte

📌 libarchive bis 3.1.x LZH/LHA File Handler archive_read_support_format_lha.c lha_read_file_extended_header Denial of Service


📈 20.76 Punkte

📌 libarchive bis 3.1.x 7z File Handler archive_read_support_format_7zip.c Denial of Service


📈 20.76 Punkte

📌 libarchive bis 3.1.x ZIP File Handler process_extra size Denial of Service


📈 20.76 Punkte

📌 libarchive bis 3.1.x mtree File Handler archive_read_support_format_mtree.c process_add_entry Denial of Service


📈 20.76 Punkte

📌 libarchive bis 3.1.x TAR File Handler archive_read_support_format_ar.c _ar_read_header Denial of Service


📈 20.76 Punkte

📌 libarchive bis 3.1.x mtree File Handler archive_entry.c ae_strtofflags Denial of Service


📈 20.76 Punkte

📌 libarchive bis 3.1.x TAR File Handler archive_read_extract2.c __archive_read_get_extract Denial of Service


📈 20.76 Punkte

matomo