1 results (0.001 seconds)

CVSS: 9.3EPSS: 8%CPEs: 1EXPL: 0

Multiple stack-based buffer overflows in Imlib 2 (aka imlib2) 1.4.0 allow user-assisted remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via (1) a PNM image with a crafted header, related to the load function in src/modules/loaders/loader_pnm.c; or (2) a crafted XPM image, related to the load function in src/modules/loader_xpm.c. Múltiples desbordamientos de búfer en la región stack de la memoria en Imlib 2 (también se conoce como imlib2) versión 1.4.0, permiten a los atacantes remotos asistidos por el usuario causar una denegación de servicio (bloqueo) o posiblemente ejecutar código arbitrario por medio de (1) una imagen PNM con un encabezado diseñado, relacionado con la función load en el archivo src/modules/loaders/loader_pnm.c; o (2) una imagen XPM diseñada, relacionada con la función load en el archivo src/modules/loader_xpm.c. • http://lists.opensuse.org/opensuse-security-announce/2008-09/msg00004.html http://secunia.com/advisories/30401 http://secunia.com/advisories/30485 http://secunia.com/advisories/30572 http://secunia.com/advisories/30727 http://secunia.com/advisories/31982 http://secunia.com/secunia_research/2008-25/advisory http://securitytracker.com/id?1020146 http://www.debian.org/security/2008/dsa-1594 http://www.gentoo.org/security/en/glsa/glsa-200806-03.xml http://www.mandriva.com/secu • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •