Page 2 of 7 results (0.003 seconds)

CVSS: 4.3EPSS: 4%CPEs: 2EXPL: 0

Integer overflow in the ljpeg_start function in dcraw 7.00 and earlier allows remote attackers to cause a denial of service (crash) via a crafted image, which triggers a buffer overflow, related to the len variable. Desbordamiento de enteros en la función ljpeg_start en dcraw 7.00 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) a través de una imagen manipulada, lo que provoca un desbordamiento de buffer, relacionado con la variable len. • http://lists.fedoraproject.org/pipermail/package-announce/2015-July/162084.html http://lists.fedoraproject.org/pipermail/package-announce/2015-June/159469.html http://lists.fedoraproject.org/pipermail/package-announce/2015-June/159479.html http://lists.fedoraproject.org/pipermail/package-announce/2015-June/159518.html http://lists.fedoraproject.org/pipermail/package-announce/2015-June/159579.html http://lists.fedoraproject.org/pipermail/package-announce/2015-June/159625.html http://lists.fedoraproject.org/pipermail/ • CWE-189: Numeric Errors •

CVSS: 4.3EPSS: 0%CPEs: 10EXPL: 0

Unspecified vulnerability in dcraw 0.8.x through 0.8.9, as used in libraw, ufraw, shotwell, and other products, allows context-dependent attackers to cause a denial of service via a crafted photo file that triggers a (1) divide-by-zero, (2) infinite loop, or (3) NULL pointer dereference. Vulnerabilidad no especificada en dcraw 0.8.x hasta 0.8.9, utilizado en libraw, ufraw, shotwell y otros productos, permite a atacantes dependientes de contexto causar una denegación de servicio a través de un archivo fotográfico manipulado que desencadena un (1) divide-by-zero, (2) bucle infinito, o (3) referencia a puntero nulo. • http://www.debian.org/security/2013/dsa-2748 http://www.openwall.com/lists/oss-security/2013/08/29/3 http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html http://www.securityfocus.com/bid/62060 •