Vulnerability Name: | CVE-2008-2426 (CCN-42732) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2008-05-29 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2008-05-29 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-10-11 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Multiple stack-based buffer overflows in Imlib 2 (aka imlib2) 1.4.0 allow user-assisted remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via (1) a PNM image with a crafted header, related to the load function in src/modules/loaders/loader_pnm.c; or (2) a crafted XPM image, related to the load function in src/modules/loader_xpm.c. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.3 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 9.3 High (CVSS v2 Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C) 6.9 Medium (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
5.0 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-119 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2008-2426 Source: CCN Type: ENLIGHTENMENT Web site Welcome to the Enlightenment Project Source: SUSE Type: UNKNOWN SUSE-SR:2008:018 Source: CCN Type: SA30401 imlib2 PNM and XPM Buffer Overflow Vulnerabilities Source: SECUNIA Type: Vendor Advisory 30401 Source: SECUNIA Type: Vendor Advisory 30485 Source: SECUNIA Type: Vendor Advisory 30572 Source: SECUNIA Type: Vendor Advisory 30727 Source: SECUNIA Type: Vendor Advisory 31982 Source: CCN Type: Secunia Research 29/05/2008 imlib2 PNM and XPM Buffer Overflows Source: MISC Type: Vendor Advisory http://secunia.com/secunia_research/2008-25/advisory/ Source: CCN Type: SECTRACK ID: 1020146 imlib2 Stack Overflow in Processing PNM and XPM Images Lets Remote Users Execute Arbitrary Code Source: SECTRACK Type: UNKNOWN 1020146 Source: DEBIAN Type: UNKNOWN DSA-1594 Source: DEBIAN Type: DSA-1594 imlib2 -- buffer overflows Source: CCN Type: CVS Repository imlib2 Source: CCN Type: GLSA-200806-03 Imlib 2: User-assisted execution of arbitrary code Source: GENTOO Type: UNKNOWN GLSA-200806-03 Source: MANDRIVA Type: UNKNOWN MDVSA-2008:123 Source: CCN Type: OSVDB ID: 45692 imlib2 loader_pnm.c load() Function PNM File Handling Overflow Source: CCN Type: OSVDB ID: 45693 imlib2 loader_xpm.c load() Function XPM File Handling Overflow Source: CCN Type: OSVDB ID: 49970 imlib2 XPM Loader load() Function Crafted XPM File Handling Overflow Source: BUGTRAQ Type: UNKNOWN 20080529 Secunia Research: imlib2 PNM and XPM Buffer Overflow Source: BID Type: UNKNOWN 29417 Source: CCN Type: BID-29417 'imlib2' Library Multiple Buffer Overflow Vulnerabilities Source: CCN Type: USN-697-1 Imlib2 vulnerability Source: UBUNTU Type: UNKNOWN USN-697-1 Source: VUPEN Type: Vendor Advisory ADV-2008-1700 Source: XF Type: UNKNOWN imlib2-pnm-xpm-bo(42732) Source: XF Type: UNKNOWN imlib2-pnm-xpm-bo(42732) Source: FEDORA Type: UNKNOWN FEDORA-2008-4842 Source: FEDORA Type: UNKNOWN FEDORA-2008-4871 Source: FEDORA Type: UNKNOWN FEDORA-2008-4950 Source: SUSE Type: SUSE-SR:2008:018 SUSE Security Summary Report | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |