5.1

CVE-2004-0802

Buffer overflow in the BMP loader in imlib2 before 1.1.2 allows remote attackers to execute arbitrary code via a specially-crafted BMP image, a different vulnerability than CVE-2004-0817.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Enlightenment ≫ Imlib Version 1.9
Enlightenment ≫ Imlib Version 1.9.1
Enlightenment ≫ Imlib Version 1.9.2
Enlightenment ≫ Imlib Version 1.9.3
Enlightenment ≫ Imlib Version 1.9.4
Enlightenment ≫ Imlib Version 1.9.5
Enlightenment ≫ Imlib Version 1.9.6
Enlightenment ≫ Imlib Version 1.9.7
Enlightenment ≫ Imlib Version 1.9.8
Enlightenment ≫ Imlib Version 1.9.9
Enlightenment ≫ Imlib Version 1.9.10
Enlightenment ≫ Imlib Version 1.9.11
Enlightenment ≫ Imlib Version 1.9.12
Enlightenment ≫ Imlib Version 1.9.13
Enlightenment ≫ Imlib Version 1.9.14
Enlightenment ≫ Imlib2 Version 1.0
Enlightenment ≫ Imlib2 Version 1.0.1
Enlightenment ≫ Imlib2 Version 1.0.2
Enlightenment ≫ Imlib2 Version 1.0.3
Enlightenment ≫ Imlib2 Version 1.0.4
Enlightenment ≫ Imlib2 Version 1.0.5
Enlightenment ≫ Imlib2 Version 1.1
Enlightenment ≫ Imlib2 Version 1.1.1
Imagemagick ≫ Imagemagick Version 5.3.3
Imagemagick ≫ Imagemagick Version 5.4.3
Imagemagick ≫ Imagemagick Version 5.4.4.5
Imagemagick ≫ Imagemagick Version 5.4.7
Imagemagick ≫ Imagemagick Version 5.4.8
Imagemagick ≫ Imagemagick Version 5.4.8.2.1.1.0
Imagemagick ≫ Imagemagick Version 5.5.3.2.1.2.0
Imagemagick ≫ Imagemagick Version 5.5.6.0_2003-04-09
Imagemagick ≫ Imagemagick Version 5.5.7
Imagemagick ≫ Imagemagick Version 6.0.2
Sun ≫ Java Desktop System Version 2.0
Sun ≫ Java Desktop System Version 2003
Conectiva ≫ Linux Version 9.0
Conectiva ≫ Linux Version 10.0
Mandrakesoft ≫ Mandrake Linux Version 9.2
Mandrakesoft ≫ Mandrake Linux Version 9.2 Edition amd64
Mandrakesoft ≫ Mandrake Linux Version 10.0
Mandrakesoft ≫ Mandrake Linux Version 10.0 Edition amd64
Mandrakesoft ≫ Mandrake Linux Corporate Server Version 2.1 Edition x86_64
Redhat ≫ Enterprise Linux Version 2.1 Edition advanced_server
Redhat ≫ Enterprise Linux Version 2.1 Edition advanced_server_ia64
Redhat ≫ Enterprise Linux Version 2.1 Edition enterprise_server
Redhat ≫ Enterprise Linux Version 2.1 Edition enterprise_server_ia64
Redhat ≫ Enterprise Linux Version 2.1 Edition workstation
Redhat ≫ Enterprise Linux Version 2.1 Edition workstation_ia64
Redhat ≫ Enterprise Linux Version 3.0 Edition advanced_servers
Redhat ≫ Enterprise Linux Version 3.0 Edition enterprise_server
Redhat ≫ Enterprise Linux Version 3.0 Edition workstation
Redhat ≫ Fedora Core Version core_1.0
Redhat ≫ Fedora Core Version core_2.0
Redhat ≫ Fedora Core Version core_3.0
Redhat ≫ Linux Advanced Workstation Version 2.1 Edition ia64
Redhat ≫ Linux Advanced Workstation Version 2.1 Edition itanium_processor
Suse ≫ Suse Linux Version 8.0
Suse ≫ Suse Linux Version 8.0 Edition i386
Suse ≫ Suse Linux Version 8.1
Suse ≫ Suse Linux Version 8.2
Suse ≫ Suse Linux Version 9.0
Suse ≫ Suse Linux Version 9.0 Edition x86_64
Suse ≫ Suse Linux Version 9.1
Suse ≫ Suse Linux Version 9.2
Turbolinux ≫ Turbolinux Desktop Version 10.0
Turbolinux ≫ Turbolinux Server Version 7.0
Turbolinux ≫ Turbolinux Server Version 8.0
Ubuntu ≫ Ubuntu Linux Version 4.1 Edition ia64
Ubuntu ≫ Ubuntu Linux Version 4.1 Edition ppc
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.43% 0.874
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5.1 4.9 6.4
AV:N/AC:H/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://cvs.sourceforge.net/viewcvs.py/enlightenment/e17/libs/imlib2/ChangeLog?rev=1.20&view=markup
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000870
Patch
http://sunsolve.sun.com/search/document.do?assetkey=1-66-201611-1
http://www.gentoo.org/security/en/glsa/glsa-200409-12.xml
Patch
Vendor Advisory
http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:089
http://www.securityfocus.com/bid/11084
Patch
http://www.vuxml.org/freebsd/ba005226-fb5b-11d8-9837-000c41e2cdad.html
Vendor Advisory
https://exchange.xforce.ibmcloud.com/vulnerabilities/17183