CVE-2007-4965
Python 2.2 ImageOP Module - Multiple Integer Overflow Vulnerabilities
Severity Score
Exploit Likelihood
Affected Versions
Public Exploits
3Exploited in Wild
-Decision
Descriptions
Multiple integer overflows in the imageop module in Python 2.5.1 and earlier allow context-dependent attackers to cause a denial of service (application crash) and possibly obtain sensitive information (memory contents) via crafted arguments to (1) the tovideo method, and unspecified other vectors related to (2) imageop.c, (3) rbgimgmodule.c, and other files, which trigger heap-based buffer overflows.
Múltiples desbordamientos de entero en el módulo imageop de Python 2.5.1 y anteriores permiten a atacantes locales o remotos (dependiendo del contexto) provocar una denegación de servicio (caída de aplicación) y posiblemente obtener información sensible (contenidos de memoria) mediante argumentos manipulados para (1) el método tovideo, y otros vectores no especificados relacionados con (2) imageop.c, (3) rbgimgmodule.c, y otros archivos, que disparan desbordamientos de búfer basado en montículo.
CVSS Scores
SSVC
- Decision:-
Timeline
- 2007-09-17 First Exploit
- 2007-09-18 CVE Reserved
- 2007-09-18 CVE Published
- 2024-07-22 EPSS Updated
- 2024-08-07 CVE Updated
- ---------- Exploited in Wild
- ---------- KEV Due Date
CWE
- CWE-190: Integer Overflow or Wraparound
CAPEC
References (52)
URL | Date | SRC |
---|---|---|
https://www.exploit-db.com/exploits/30592 | 2007-09-17 | |
http://lists.grok.org.uk/pipermail/full-disclosure/2007-September/065826.html | 2024-08-07 | |
http://www.securityfocus.com/bid/25696 | 2024-08-07 |
URL | Date | SRC |
---|