CVE-2006-2906
Thomas Boutell ग्राफिक्स ड्रॉ (GD) लाइब्रेरी (उर्फ libgd) 2.0.33 में gdImageCreateFromGifPtr फ़ंक्शन में LZW डिकोडिंग दूरस्थ हमलावरों को दूषित GIF डेटा के माध्यम से सेवा से वंचित करने (CPU खपत) की अनुमति देता है,...
- प्रकाशित
- 8 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जून 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Thomas Boutell ग्राफिक्स ड्रॉ (GD) लाइब्रेरी (उर्फ libgd) 2.0.33 में gdImageCreateFromGifPtr फ़ंक्शन में LZW डिकोडिंग दूरस्थ हमलावरों को दूषित GIF डेटा के माध्यम से सेवा से वंचित करने (CPU खपत) की अनुमति देता है, जो एक अनंत लूप का कारण बनता है।
स्रोत
1Xavier Roche · linux · 6 जून 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।