7.5

CVE-2005-0605

scan.c for LibXPM may allow attackers to execute arbitrary code via a negative bitmap_unit value that leads to a buffer overflow.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Lesstif ≫ Lesstif Version 0.93.94
Sgi ≫ Propack Version 3.0
X.Org ≫ X11r6 Version 6.7.0
X.Org ≫ X11r6 Version 6.8
X.Org ≫ X11r6 Version 6.8.1
Xfree86 Project ≫ X11r6 Version 3.3
Xfree86 Project ≫ X11r6 Version 3.3.2
Xfree86 Project ≫ X11r6 Version 3.3.3
Xfree86 Project ≫ X11r6 Version 3.3.4
Xfree86 Project ≫ X11r6 Version 3.3.5
Xfree86 Project ≫ X11r6 Version 3.3.6
Xfree86 Project ≫ X11r6 Version 4.0
Xfree86 Project ≫ X11r6 Version 4.0.1
Xfree86 Project ≫ X11r6 Version 4.0.2.11
Xfree86 Project ≫ X11r6 Version 4.0.3
Xfree86 Project ≫ X11r6 Version 4.1.0
Xfree86 Project ≫ X11r6 Version 4.1.11
Xfree86 Project ≫ X11r6 Version 4.1.12
Xfree86 Project ≫ X11r6 Version 4.2.0
Xfree86 Project ≫ X11r6 Version 4.2.1
Xfree86 Project ≫ X11r6 Version 4.2.1 Edition errata
Xfree86 Project ≫ X11r6 Version 4.3.0
Xfree86 Project ≫ X11r6 Version 4.3.0.1
Xfree86 Project ≫ X11r6 Version 4.3.0.2
Altlinux ≫ Alt Linux Version 2.3 Edition compact
Altlinux ≫ Alt Linux Version 2.3 Edition junior
Mandrakesoft ≫ Mandrake Linux Version 10.0
Mandrakesoft ≫ Mandrake Linux Version 10.0 Edition amd64
Mandrakesoft ≫ Mandrake Linux Version 10.1
Mandrakesoft ≫ Mandrake Linux Version 10.1 Edition x86_64
Mandrakesoft ≫ Mandrake Linux Version 10.2
Mandrakesoft ≫ Mandrake Linux Version 10.2 Edition x86_64
Mandrakesoft ≫ Mandrake Linux Corporate Server Version 2.1 Edition x86_64
Mandrakesoft ≫ Mandrake Linux Corporate Server Version 3.0 Edition x86_64
Redhat ≫ Enterprise Linux Version 3.0 Edition advanced_server
Redhat ≫ Enterprise Linux Version 3.0 Edition enterprise_server
Redhat ≫ Enterprise Linux Version 3.0 Edition workstation_server
Redhat ≫ Enterprise Linux Version 4.0 Edition advanced_server
Redhat ≫ Enterprise Linux Version 4.0 Edition enterprise_server
Redhat ≫ Enterprise Linux Version 4.0 Edition workstation
Redhat ≫ Fedora Core Version core_2.0
Redhat ≫ Fedora Core Version core_3.0
Suse ≫ Suse Linux Version 6.1
Suse ≫ Suse Linux Version 6.1 Update alpha
Suse ≫ Suse Linux Version 6.2
Suse ≫ Suse Linux Version 6.3
Suse ≫ Suse Linux Version 6.3 Edition ppc
Suse ≫ Suse Linux Version 6.3 Update alpha
Suse ≫ Suse Linux Version 6.4
Suse ≫ Suse Linux Version 6.4 Edition i386
Suse ≫ Suse Linux Version 6.4 Edition ppc
Suse ≫ Suse Linux Version 6.4 Update alpha
Suse ≫ Suse Linux Version 7.0
Suse ≫ Suse Linux Version 7.0 Edition i386
Suse ≫ Suse Linux Version 7.0 Edition ppc
Suse ≫ Suse Linux Version 7.0 Edition sparc
Suse ≫ Suse Linux Version 7.0 Update alpha
Suse ≫ Suse Linux Version 7.1
Suse ≫ Suse Linux Version 7.1 Edition spa
Suse ≫ Suse Linux Version 7.1 Edition sparc
Suse ≫ Suse Linux Version 7.1 Edition x86
Suse ≫ Suse Linux Version 7.1 Update alpha
Suse ≫ Suse Linux Version 7.2
Suse ≫ Suse Linux Version 7.2 Edition i386
Suse ≫ Suse Linux Version 7.3
Suse ≫ Suse Linux Version 7.3 Edition i386
Suse ≫ Suse Linux Version 7.3 Edition ppc
Suse ≫ Suse Linux Version 7.3 Edition sparc
Suse ≫ Suse Linux Version 8.0
Suse ≫ Suse Linux Version 8.0 Edition i386
Suse ≫ Suse Linux Version 8.1
Suse ≫ Suse Linux Version 8.2
Suse ≫ Suse Linux Version 9.0
Suse ≫ Suse Linux Version 9.0 Edition x86_64
Suse ≫ Suse Linux Version 9.1
Suse ≫ Suse Linux Version 9.1 Edition x86_64
Suse ≫ Suse Linux Version 9.2
Suse ≫ Suse Linux Version 9.2 Edition x86_64
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.51% 0.903
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.redhat.com/archives/fedora-legacy-announce/2006-January/msg00001.html
http://lists.apple.com/archives/security-announce/2005//Aug/msg00001.html
http://lists.apple.com/archives/security-announce/2005/Aug/msg00000.html
http://www.redhat.com/support/errata/RHSA-2008-0261.html
ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2006.5/SCOSA-2006.5.txt
ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.57/SCOSA-2005.57.txt
ftp://patches.sgi.com/support/free/security/advisories/20060403-01-U
http://bugs.gentoo.org/show_bug.cgi?id=83598
Patch
Vendor Advisory
http://bugs.gentoo.org/show_bug.cgi?id=83655
Patch
Vendor Advisory
http://secunia.com/advisories/14460
http://secunia.com/advisories/18049
http://secunia.com/advisories/18316
http://secunia.com/advisories/19624
http://security.gentoo.org/glsa/glsa-200503-08.xml
Patch
Vendor Advisory
http://securitytracker.com/id?1013339
Patch
Vendor Advisory
http://www.debian.org/security/2005/dsa-723
Patch
Vendor Advisory
http://www.gentoo.org/security/en/glsa/glsa-200503-15.xml
Patch
Vendor Advisory
http://www.redhat.com/support/errata/RHSA-2005-044.html
http://www.redhat.com/support/errata/RHSA-2005-198.html
http://www.redhat.com/support/errata/RHSA-2005-331.html
Patch
Vendor Advisory
http://www.redhat.com/support/errata/RHSA-2005-412.html
http://www.redhat.com/support/errata/RHSA-2005-473.html
http://www.securityfocus.com/bid/12714
Patch
Vendor Advisory
https://bugs.freedesktop.org/attachment.cgi?id=1909
Vendor Advisory
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10411
https://usn.ubuntu.com/92-1/
https://usn.ubuntu.com/97-1/