CVE-2004-1095
Mehrere Integer-Überläufe in (1) readbmp.c, (2) readgif.c, (3) readgif.c, (4) readmrf.c, (5) readpcx.c, (6) readpng.c,(7) readpnm.c, (8) readprf.c, (9)...
- Veröffentlicht
- 01.12.2004
- Aktualisiert
- 08.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 28.10.2004
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CNiedrig · nächste 30 Tage
- Perzentil
- 95,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere Integer-Überläufe in (1) readbmp.c, (2) readgif.c, (3) readgif.c, (4) readmrf.c, (5) readpcx.c, (6) readpng.c,(7) readpnm.c, (8) readprf.c, (9) readtiff.c, (10) readxbm.c, (11) readxpm.c in zgv 5.8 ermöglichen entfernten Angreifern, beliebigen Code auszuführen, indem bestimmte Bild-Header dazu führen, dass Berechnungen überlaufen und kleine Puffer zugewiesen werden, was zu Pufferüberläufen führt. HINWEIS: CVE-2004-0994 und CVE-2004-1095 bezeichnen Mengen von Fehlern, die sich nur teilweise überschneiden, obwohl sie vom selben Entwickler stammen. Daher sollten sie als unterschiedlich betrachtet werden.
Quellen
1infamous41md · linux · 28.10.2004
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.