5

CVE-2008-6072

Multiple unspecified vulnerabilities in GraphicsMagick before 1.1.14, and 1.2.x before 1.2.3, allow remote attackers to cause a denial of service (crash) via unspecified vectors in (1) XCF and (2) CINEON images.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Graphicsmagick ≫ Graphicsmagick Version <= 1.1.13
Graphicsmagick ≫ Graphicsmagick Version 1.0
Graphicsmagick ≫ Graphicsmagick Version 1.0.4
Graphicsmagick ≫ Graphicsmagick Version 1.0.6
Graphicsmagick ≫ Graphicsmagick Version 1.1
Graphicsmagick ≫ Graphicsmagick Version 1.1.1
Graphicsmagick ≫ Graphicsmagick Version 1.1.2
Graphicsmagick ≫ Graphicsmagick Version 1.1.3
Graphicsmagick ≫ Graphicsmagick Version 1.1.4
Graphicsmagick ≫ Graphicsmagick Version 1.1.5
Graphicsmagick ≫ Graphicsmagick Version 1.1.6
Graphicsmagick ≫ Graphicsmagick Version 1.1.7
Graphicsmagick ≫ Graphicsmagick Version 1.1.8
Graphicsmagick ≫ Graphicsmagick Version 1.1.9
Graphicsmagick ≫ Graphicsmagick Version 1.1.10
Graphicsmagick ≫ Graphicsmagick Version 1.1.11
Graphicsmagick ≫ Graphicsmagick Version 1.1.12
Graphicsmagick ≫ Graphicsmagick Version 1.2
Graphicsmagick ≫ Graphicsmagick Version 1.2.1
Graphicsmagick ≫ Graphicsmagick Version 1.2.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.62% 0.835
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/30549
Vendor Advisory
http://sourceforge.net/project/shownotes.php?release_id=604837
Patch
http://sourceforge.net/project/shownotes.php?release_id=604837&group_id=73485
http://www.securityfocus.com/bid/29583
http://sourceforge.net/project/shownotes.php?release_id=604785
Patch
http://cvs.graphicsmagick.org/cgi-bin/cvsweb.cgi/GraphicsMagick/coders/cineon.c
http://cvs.graphicsmagick.org/cgi-bin/cvsweb.cgi/GraphicsMagick/coders/xcf.c