CVE-2019-20326
gThumb और Linux Mint Pix में हीप-आधारित बफर ओवरफ्लो GNOME gThumb 3.8.3 से पहले और Linux Mint Pix 2.4.5 से पहले के संस्करणों में extensions/cairo_io/cairo-image-surface-jpeg.c...
- प्रकाशित
- 16 मार्च 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# gThumb और Linux Mint Pix में हीप-आधारित बफर ओवरफ्लो GNOME gThumb 3.8.3 से पहले और Linux Mint Pix 2.4.5 से पहले के संस्करणों में `extensions/cairo_io/cairo-image-surface-jpeg.c` फ़ाइल में स्थित `_cairo_image_surface_create_from_jpeg()` फ़ंक्शन में एक हीप-आधारित बफर ओवरफ्लो (heap-based buffer overflow) मौजूद है, जो हमलावरों को एक विशेष रूप से तैयार की गई JPEG फ़ाइल के माध्यम से क्रैश उत्पन्न करने और संभावित रूप से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1GNOME gThumb और Linux Mint Pix में हीप बफ़र ओवरफ़्लो
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।