CVE-2017-9170
https://notcve.org/view.php?id=CVE-2017-9170
libautotrace.a in AutoTrace 0.31.1 has a heap-based buffer overflow in the ReadImage function in input-bmp.c:370:25. libautotrace.a en la versión 0.31.1 de AutoTrace tiene un desbordamiento de búfer basado en memoria dinámica (heap) en la función ReadImage en input-bmp.c:370:25. • https://blogs.gentoo.org/ago/2017/05/20/autotrace-multiple-vulnerabilities-the-autotrace-nightmare • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2017-9174
https://notcve.org/view.php?id=CVE-2017-9174
libautotrace.a in AutoTrace 0.31.1 allows remote attackers to cause a denial of service (invalid read and SEGV), related to the GET_COLOR function in color.c:21:23. libautotrace.a en AutoTrace 0.31.1 permite a los atacantes remotos provocar una denegación de servicio (lectura inválida y SEGV). Esta vulnerabilidad está relacionada con la función GET_COLOR en color.c:21:23. • https://blogs.gentoo.org/ago/2017/05/20/autotrace-multiple-vulnerabilities-the-autotrace-nightmare • CWE-125: Out-of-bounds Read •
CVE-2017-9190
https://notcve.org/view.php?id=CVE-2017-9190
libautotrace.a in AutoTrace 0.31.1 allows remote attackers to cause a denial of service (invalid free), related to the free_bitmap function in bitmap.c:24:5. Libautotrace.a en AutoTrace 0.31.1 permite a atacantes remotos causar una denegación de servicio (liberación no válida), relacionada con la función free_bitmap en bitmap.c:24:5. • https://blogs.gentoo.org/ago/2017/05/20/autotrace-multiple-vulnerabilities-the-autotrace-nightmare • CWE-416: Use After Free •
CVE-2017-9161
https://notcve.org/view.php?id=CVE-2017-9161
libautotrace.a in AutoTrace 0.31.1 has a "cannot be represented in type int" issue in autotrace.c:188:23. libautotrace.a en la versión 0.31.1 de AutoTrace tiene un fallo \"cannot be represented in type int\" en autotrace.c:188:23. • https://blogs.gentoo.org/ago/2017/05/20/autotrace-multiple-vulnerabilities-the-autotrace-nightmare • CWE-190: Integer Overflow or Wraparound •
CVE-2017-9195
https://notcve.org/view.php?id=CVE-2017-9195
libautotrace.a in AutoTrace 0.31.1 has a heap-based buffer over-read in the ReadImage function in input-tga.c:620:27. Libautotrace.a en AutoTrace 0.31.1 tiene una sobrelectura de búfer basado en memoria dinámica (heap) en la función ReadImage en input-tga.c:620:27. • https://blogs.gentoo.org/ago/2017/05/20/autotrace-multiple-vulnerabilities-the-autotrace-nightmare • CWE-125: Out-of-bounds Read •