4.6

CVE-2005-3632

Multiple buffer overflows in pnmtopng in netpbm 10.0 and earlier allow attackers to execute arbitrary code via a crafted PNM file.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
NetpbmNetpbm Version9.20
NetpbmNetpbm Version9.21
NetpbmNetpbm Version9.22
NetpbmNetpbm Version9.23
NetpbmNetpbm Version9.24
NetpbmNetpbm Version9.25
NetpbmNetpbm Version10.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.6% 0.44
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.6 3.9 6.4
AV:L/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.novell.com/linux/security/advisories/2005_28_sr.html
http://secunia.com/advisories/17544
http://secunia.com/advisories/17671
http://secunia.com/advisories/17679
http://secunia.com/advisories/17828
http://secunia.com/advisories/18186
http://www.debian.org/security/2005/dsa-904
Patch
Vendor Advisory
http://www.mandriva.com/security/advisories?name=MDKSA-2005:217
http://www.redhat.com/support/errata/RHSA-2005-843.html
http://www.vupen.com/english/advisories/2005/2418
https://usn.ubuntu.com/218-1/
http://www.securityfocus.com/bid/15514
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11165