Vulnerability Name: | CVE-2007-2756 (CCN-34420) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2007-05-16 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2007-05-16 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2017-10-11 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | The gdPngReadData function in libgd 2.0.34 allows user-assisted attackers to cause a denial of service (CPU consumption) via a crafted PNG image with truncated data, which causes an infinite loop in the png_read_info function in libpng. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 3.7 Low (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:P) 3.2 Low (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C)
1.9 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:H/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-Other CWE-835 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Denial of Service | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: CCN Type: libgd Bug FS#86 Possible infinite loop in libgd/gd_png.c (inside png_set_read_fn() callback) with truncated input Source: CONFIRM Type: Patch http://bugs.libgd.org/?do=details&task_id=86 Source: MITRE Type: CNA CVE-2007-2756 Source: CCN Type: HP Security Bulletin HPSBUX02262 SSRT071447 HP-UX running Apache, Remote Arbitrary Code Execution, Cross Site Scripting (XSS) Source: HP Type: UNKNOWN SSRT071447 Source: SUSE Type: UNKNOWN SUSE-SA:2007:044 Source: OSVDB Type: UNKNOWN 35788 Source: OSVDB Type: UNKNOWN 36643 Source: CCN Type: RHSA-2007-0889 Moderate: php security update Source: REDHAT Type: UNKNOWN RHSA-2007:0889 Source: CCN Type: RHSA-2007-0890 Moderate: php security update Source: CCN Type: RHSA-2007-0891 Moderate: php security update Source: CCN Type: RHSA-2008-0146 Moderate: gd security update Source: SECUNIA Type: UNKNOWN 25353 Source: CCN Type: SA25362 GD Graphics Library Truncated PNG Data Denial of Service Source: SECUNIA Type: UNKNOWN 25362 Source: CCN Type: SA25378 PHP "gdPngReadData()" Truncated PNG Data Denial of Service Source: SECUNIA Type: UNKNOWN 25378 Source: SECUNIA Type: UNKNOWN 25535 Source: SECUNIA Type: UNKNOWN 25575 Source: SECUNIA Type: UNKNOWN 25590 Source: SECUNIA Type: UNKNOWN 25646 Source: SECUNIA Type: UNKNOWN 25657 Source: SECUNIA Type: UNKNOWN 25658 Source: SECUNIA Type: UNKNOWN 25787 Source: CCN Type: SA25855 GD Graphics Library Multiple Vulnerabilities Source: SECUNIA Type: UNKNOWN 25855 Source: SECUNIA Type: UNKNOWN 26048 Source: SECUNIA Type: UNKNOWN 26231 Source: SECUNIA Type: UNKNOWN 26390 Source: SECUNIA Type: UNKNOWN 26871 Source: SECUNIA Type: UNKNOWN 26895 Source: SECUNIA Type: UNKNOWN 26930 Source: SECUNIA Type: UNKNOWN 26967 Source: SECUNIA Type: UNKNOWN 27037 Source: SECUNIA Type: UNKNOWN 27102 Source: SECUNIA Type: UNKNOWN 27110 Source: CCN Type: SA27545 Avaya Products PHP Multiple Vulnerabilities Source: SECUNIA Type: UNKNOWN 27545 Source: SECUNIA Type: UNKNOWN 29157 Source: SECUNIA Type: UNKNOWN 30168 Source: GENTOO Type: UNKNOWN GLSA-200708-05 Source: GENTOO Type: UNKNOWN GLSA-200711-34 Source: GENTOO Type: UNKNOWN GLSA-200805-13 Source: CCN Type: SECTRACK ID: 1018187 PHP Infinite Loop in imagecreatefrompng() Lets Users Deny Service Source: SLACKWARE Type: UNKNOWN SSA:2007-152-01 Source: CCN Type: ASA-2007-416 HP-UX running Apache, Remote Arbitrary Code Execution, Cross Site Scripting (XSS) (HPSBUX02262) Source: CONFIRM Type: UNKNOWN http://support.avaya.com/elmodocs2/security/ASA-2007-449.htm Source: CCN Type: ASA-2007-449 PHP security updates (RHSA-2007-0888 RHSA-2007-0889 & RHSA-2007-0890) Source: CCN Type: ASA-2007-478 PHP security update (RHSA-2007-0891) Source: CCN Type: ASA-2008-099 gd security update (RHSA-2008-0146) Source: CCN Type: GLSA-200708-05 GD: Multiple vulnerabilities Source: CCN Type: GLSA-200710-02 PHP: Multiple vulnerabilities Source: GENTOO Type: UNKNOWN GLSA-200710-02 Source: CCN Type: GLSA-200711-34 CSTeX: Multiple vulnerabilities Source: CCN Type: GLSA-200805-13 PTeX: Multiple vulnerabilities Source: CCN Type: GD Graphics Library Web site Main Page - LibGD Source: CONFIRM Type: UNKNOWN http://www.libgd.org/ReleaseNote020035 Source: MANDRIVA Type: UNKNOWN MDKSA-2007:122 Source: MANDRIVA Type: UNKNOWN MDKSA-2007:123 Source: MANDRIVA Type: UNKNOWN MDKSA-2007:124 Source: MANDRIVA Type: UNKNOWN MDKSA-2007:187 Source: SUSE Type: UNKNOWN SUSE-SR:2007:013 Source: CCN Type: OpenPKG-SA-2007.020 PHP Source: OPENPKG Type: UNKNOWN OpenPKG-SA-2007.020 Source: CCN Type: OSVDB ID: 35788 GD Graphics Library (libgd) gdPngReadData() Function Truncated PNG Handling DoS Source: CCN Type: OSVDB ID: 36643 GD Graphics Library (libgd) gdPngReadData() Function Truncated PNG Data Handling DoS Source: CCN Type: PHP Web site PHP 5.2.3 Release Announcement Source: CONFIRM Type: UNKNOWN http://www.php.net/releases/5_2_3.php Source: REDHAT Type: UNKNOWN RHSA-2007:0890 Source: REDHAT Type: UNKNOWN RHSA-2007:0891 Source: REDHAT Type: UNKNOWN RHSA-2008:0146 Source: BID Type: UNKNOWN 24089 Source: CCN Type: BID-24089 GD Graphics Library PNG File Processing Denial of Service Vulnerability Source: SECTRACK Type: UNKNOWN 1018187 Source: TRUSTIX Type: UNKNOWN 2007-0019 Source: TRUSTIX Type: UNKNOWN 2007-0023 Source: CCN Type: TLSA-2007-40 libwmf denial of service Source: CCN Type: USN-473-1 libgd2 vulnerabilities Source: UBUNTU Type: UNKNOWN USN-473-1 Source: VUPEN Type: UNKNOWN ADV-2007-1904 Source: VUPEN Type: UNKNOWN ADV-2007-1905 Source: VUPEN Type: UNKNOWN ADV-2007-2016 Source: VUPEN Type: UNKNOWN ADV-2007-2336 Source: VUPEN Type: UNKNOWN ADV-2007-3386 Source: XF Type: UNKNOWN gd-gdpngreaddata-dos(34420) Source: XF Type: UNKNOWN gd-gdpngreaddata-dos(34420) Source: CONFIRM Type: UNKNOWN https://issues.rpath.com/browse/RPL-1394 Source: OVAL Type: UNKNOWN oval:org.mitre.oval:def:10779 Source: FEDORA Type: UNKNOWN FEDORA-2007-709 Source: FEDORA Type: UNKNOWN FEDORA-2007-2215 Source: SUSE Type: SUSE-SR:2007:013 SUSE Security Summary Report | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration RedHat 1: Configuration RedHat 2: Configuration RedHat 3: Configuration RedHat 4: Configuration RedHat 5: Configuration RedHat 6: Configuration RedHat 7: Configuration RedHat 8: Configuration RedHat 9: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |