Vulnerability Name: | CVE-2013-1438 (CCN-86785) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2013-08-29 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2013-08-29 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2016-11-28 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Unspecified vulnerability in dcraw 0.8.x through 0.8.9, as used in libraw, ufraw, shotwell, and other products, allows context-dependent attackers to cause a denial of service via a crafted photo file that triggers a (1) divide-by-zero, (2) infinite loop, or (3) NULL pointer dereference. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:P) 3.2 Low (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C)
3.2 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-noinfo | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Denial of Service | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2013-1438 Source: CCN Type: oss-sec mailing list, Thu, 29 Aug 2013 11:55:35 +0200 libraw: multiple denial of service vulnerabilities Source: DEBIAN Type: UNKNOWN DSA-2748 Source: DEBIAN Type: DSA-2748 exactimage -- denial of service Source: CCN Type: LibRaw Web site LibRaw | raw image decoder Source: MLIST Type: UNKNOWN [oss-security] 20130829 [notification] libraw: multiple denial of service vulnerabilities Source: CONFIRM Type: UNKNOWN http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html Source: CCN Type: OSVDB ID: 96779 LibRaw Photo Handling Multiple Method DoS Source: BID Type: UNKNOWN 62060 Source: CCN Type: BID-62060 LibRaw CVE-2013-1438 Multiple NULL Pointer Dereference Denial of Service Vulnerabilities Source: XF Type: UNKNOWN libraw-cve20131438-dos(86785) Source: CCN Type: WhiteSource Vulnerability Database CVE-2013-1438 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |