CVE-2023-40032 – Potential segfault due to NULL pointer dereference in libvips
https://notcve.org/view.php?id=CVE-2023-40032
libvips is a demand-driven, horizontally threaded image processing library. A specially crafted SVG input can cause libvips versions 8.14.3 or earlier to segfault when attempting to parse a malformed UTF-8 character. Users should upgrade to libvips version 8.14.4 (or later) when processing untrusted input. libvips es una librería de procesamiento de imágenes con subprocesos horizontales y basada en la demanda. Una entrada SVG manipulada puede provocar que las versiones 8.14.3 o anteriores de libvips generen un error de segmentación al intentar analizar un carácter UTF-8 con formato incorrecto. Los usuarios deben actualizar a libvips versión 8.14.4 (o posterior) cuando procesen entradas que no sean de confianza. • https://github.com/libvips/libvips/commit/e091d65835966ef56d53a4105a7362cafdb1582b https://github.com/libvips/libvips/pull/3604 https://github.com/libvips/libvips/security/advisories/GHSA-33qp-9pq7-9584 https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YU2FFC47X2XDEGEHEWAGLU5L3R6FEYD2 • CWE-476: NULL Pointer Dereference •
CVE-2021-27847
https://notcve.org/view.php?id=CVE-2021-27847
Division-By-Zero vulnerability in Libvips 8.10.5 in the function vips_eye_point, eye.c#L83, and function vips_mask_point, mask.c#L85. Una vulnerabilidad de división por cero en Libvips versión 8.10.5, en la función vips_eye_point, eye.c#L83, y en la función vips_mask_point, mask.c#L85 • https://github.com/libvips/libvips/issues/1236 • CWE-369: Divide By Zero •
CVE-2020-20739
https://notcve.org/view.php?id=CVE-2020-20739
im_vips2dz in /libvips/libvips/deprecated/im_vips2dz.c in libvips before 8.8.2 has an uninitialized variable which may cause the leakage of remote server path or stack address. En la función im_vips2dz en la biblioteca /libvips/libvips/deprecated/im_vips2dz.c en libvips versiones anteriores a 8.8.2, presenta una variable no inicializada que puede causar la filtración de la ruta del servidor remoto o la dirección de pila • https://github.com/libvips/libvips/commit/2ab5aa7bf515135c2b02d42e9a72e4c98e17031a https://github.com/libvips/libvips/issues/1419 https://lists.debian.org/debian-lts-announce/2020/11/msg00049.html https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/ZULVPQQ4QDFSQCXFYBUXEM7UXJAOKLSP • CWE-909: Missing Initialization of Resource •
CVE-2019-17534
https://notcve.org/view.php?id=CVE-2019-17534
vips_foreign_load_gif_scan_image in foreign/gifload.c in libvips before 8.8.2 tries to access a color map before a DGifGetImageDesc call, leading to a use-after-free. La función vips_foreign_load_gif_scan_image en el archivo foreign/gifload.c en libvips versiones anteriores a que 8.8.2 intenta acceder a un mapa de colores antes de una llamada a DGifGetImageDesc, lo que conlleva a un uso de la memoria previamente liberada. • https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=16796 https://github.com/libvips/libvips/commit/ce684dd008532ea0bf9d4a1d89bacb35f4a83f4d https://github.com/libvips/libvips/compare/v8.8.1...v8.8.2 • CWE-416: Use After Free •
CVE-2019-6976
https://notcve.org/view.php?id=CVE-2019-6976
libvips before 8.7.4 generates output images from uninitialized memory locations when processing corrupted input image data because iofuncs/memory.c does not zero out allocated memory. This can result in leaking raw process memory contents through the output image. Libvips versión anterior a 8.7.4 genera imágenes de salida desde ubicaciones de memoria no inicializadas cuando se procesan datos de imagen de entrada corruptos porque el archivo iofuncs/memory.c no lleva a cero la memoria asignada. Esto puede provocar la pérdida de contenidos de la memoria de proceso sin procesar mediante la imagen de salida. • https://blog.silentsignal.eu/2019/04/18/drop-by-drop-bleeding-through-libvips https://github.com/libvips/libvips/commit/00622428bda8d7521db8d74260b519fa41d69d0a https://github.com/libvips/libvips/releases/tag/v8.7.4 • CWE-908: Use of Uninitialized Resource •