Vulnerability Name: | CVE-2006-3376 (CCN-27516) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2006-06-30 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2006-06-30 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-10-18 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Integer overflow in player.c in libwmf 0.2.8.4, as used in multiple products including (1) wv, (2) abiword, (3) freetype, (4) gimp, (5) libgsf, and (6) imagemagick allows remote attackers to execute arbitrary code via the MaxRecordSize header field in a WMF file. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.3 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 7.5 High (CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-Other | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: CCN Type: BugTraq Mailing List, Fri Jun 30 2006 - 02:03:05 CDT libwmf integer/heap overflow Source: MITRE Type: CNA CVE-2006-3376 Source: CCN Type: RHSA-2006-0597 libwmf security update Source: REDHAT Type: UNKNOWN RHSA-2006:0597 Source: CCN Type: SA20921 libwmf Integer Overflow Vulnerability Source: SECUNIA Type: Vendor Advisory 20921 Source: SECUNIA Type: UNKNOWN 21064 Source: SECUNIA Type: UNKNOWN 21261 Source: SECUNIA Type: UNKNOWN 21419 Source: SECUNIA Type: UNKNOWN 21459 Source: SECUNIA Type: UNKNOWN 21473 Source: SECUNIA Type: UNKNOWN 22311 Source: GENTOO Type: UNKNOWN GLSA-200608-17 Source: SREASON Type: UNKNOWN 1190 Source: CCN Type: SECTRACK ID: 1016518 libwmf Integer Overflow in `player.c` Lets Remote Users Execute Arbitrary Code Source: SECTRACK Type: UNKNOWN 1016518 Source: CCN Type: ASA-2006-145 libwmf security update (RHSA-2006-0597) Source: CCN Type: libwmf Web site libwmf, library to convert wmf files Source: DEBIAN Type: DSA-1194 libwmf -- integer overflow Source: CCN Type: GLSA-200608-17 libwmf: Buffer overflow vulnerability Source: MANDRIVA Type: UNKNOWN MDKSA-2006:132 Source: SUSE Type: UNKNOWN SUSE-SR:2006:019 Source: CCN Type: OpenPKG-SA-2006.031 libwmf Source: BUGTRAQ Type: UNKNOWN 20060630 libwmf integer/heap overflow Source: BID Type: UNKNOWN 18751 Source: CCN Type: BID-18751 LibWMF WMF File Handling Integer Overflow Vulnerability Source: CCN Type: TLSA-2007-16 libwmf buffer over flow Source: CCN Type: USN-333-1 libwmf vulnerability Source: UBUNTU Type: UNKNOWN USN-333-1 Source: VUPEN Type: UNKNOWN ADV-2006-2646 Source: XF Type: UNKNOWN libwmf-wmf-bo(27516) Source: XF Type: UNKNOWN libwmf-wmf-bo(27516) Source: OVAL Type: UNKNOWN oval:org.mitre.oval:def:10262 Source: DEBIAN Type: UNKNOWN DSA-1194 Source: SUSE Type: SUSE-SR:2006:019 SUSE Security Summary Report | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration RedHat 1: Configuration RedHat 2: Configuration RedHat 3: Configuration RedHat 4: Configuration RedHat 5: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |