6.8

CVE-2011-2975

Double free vulnerability in the msAddImageSymbol function in mapsymbol.c in MapServer before 6.0.1 might allow remote attackers to cause a denial of service (application crash) or have unspecified other impact via crafted mapfile data.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Osgeo ≫ Mapserver Version <= 6.0.0
Osgeo ≫ Mapserver Version 4.2.0 Update beta1
Osgeo ≫ Mapserver Version 4.4.0
Osgeo ≫ Mapserver Version 4.4.0 Update beta1
Osgeo ≫ Mapserver Version 4.4.0 Update beta2
Osgeo ≫ Mapserver Version 4.4.0 Update beta3
Osgeo ≫ Mapserver Version 4.6.0
Osgeo ≫ Mapserver Version 4.6.0 Update beta1
Osgeo ≫ Mapserver Version 4.6.0 Update beta2
Osgeo ≫ Mapserver Version 4.6.0 Update beta3
Osgeo ≫ Mapserver Version 4.6.0 Update rc1
Osgeo ≫ Mapserver Version 4.8.0 Update beta1
Osgeo ≫ Mapserver Version 4.8.0 Update beta2
Osgeo ≫ Mapserver Version 4.8.0 Update beta3
Osgeo ≫ Mapserver Version 4.8.0 Update rc1
Osgeo ≫ Mapserver Version 4.8.0 Update rc2
Osgeo ≫ Mapserver Version 4.10.0
Osgeo ≫ Mapserver Version 4.10.0 Update beta1
Osgeo ≫ Mapserver Version 4.10.0 Update beta2
Osgeo ≫ Mapserver Version 4.10.0 Update beta3
Osgeo ≫ Mapserver Version 4.10.0 Update rc1
Osgeo ≫ Mapserver Version 4.10.1
Osgeo ≫ Mapserver Version 4.10.2
Osgeo ≫ Mapserver Version 4.10.3
Osgeo ≫ Mapserver Version 4.10.4
Osgeo ≫ Mapserver Version 4.10.5
Osgeo ≫ Mapserver Version 5.0.0
Osgeo ≫ Mapserver Version 5.0.0 Update beta1
Osgeo ≫ Mapserver Version 5.0.0 Update beta2
Osgeo ≫ Mapserver Version 5.0.0 Update beta3
Osgeo ≫ Mapserver Version 5.0.0 Update beta4
Osgeo ≫ Mapserver Version 5.0.0 Update beta5
Osgeo ≫ Mapserver Version 5.0.0 Update beta6
Osgeo ≫ Mapserver Version 5.0.0 Update rc1
Osgeo ≫ Mapserver Version 5.0.0 Update rc2
Osgeo ≫ Mapserver Version 5.2.0
Osgeo ≫ Mapserver Version 5.2.0 Update beta1
Osgeo ≫ Mapserver Version 5.2.0 Update beta2
Osgeo ≫ Mapserver Version 5.2.0 Update beta3
Osgeo ≫ Mapserver Version 5.2.0 Update beta4
Osgeo ≫ Mapserver Version 5.2.0 Update rc1
Osgeo ≫ Mapserver Version 5.2.1
Osgeo ≫ Mapserver Version 5.4.0
Osgeo ≫ Mapserver Version 5.4.0 Update beta1
Osgeo ≫ Mapserver Version 5.4.0 Update beta2
Osgeo ≫ Mapserver Version 5.4.0 Update beta3
Osgeo ≫ Mapserver Version 5.4.0 Update beta4
Osgeo ≫ Mapserver Version 5.4.0 Update rc1
Osgeo ≫ Mapserver Version 5.4.0 Update rc2
Osgeo ≫ Mapserver Version 5.4.1
Osgeo ≫ Mapserver Version 5.4.2
Osgeo ≫ Mapserver Version 5.6.0
Osgeo ≫ Mapserver Version 5.6.1
Osgeo ≫ Mapserver Version 5.6.3
Umn ≫ Mapserver Version 4.10.7
Umn ≫ Mapserver Version 5.2.2
Umn ≫ Mapserver Version 5.2.3
Umn ≫ Mapserver Version 5.6.4
Umn ≫ Mapserver Version 5.6.5
Umn ≫ Mapserver Version 5.6.6
Umn ≫ Mapserver Version 5.6.7
Umn ≫ Mapserver Version 6.0.0 Update beta1
Umn ≫ Mapserver Version 6.0.0 Update beta2
Umn ≫ Mapserver Version 6.0.0 Update beta3
Umn ≫ Mapserver Version 6.0.0 Update beta4
Umn ≫ Mapserver Version 6.0.0 Update beta5
Umn ≫ Mapserver Version 6.0.0 Update beta6
Umn ≫ Mapserver Version 6.0.0 Update beta7
Umn ≫ Mapserver Version 6.0.0 Update rc1
Umn ≫ Mapserver Version 6.0.0 Update rc2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.6% 0.905
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.osgeo.org/pipermail/mapserver-users/2011-July/069430.html
Patch
http://trac.osgeo.org/mapserver/ticket/3939
Patch