Vulnerability Name: | CVE-2014-9766 (CCN-110993) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2016-02-24 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2016-02-24 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2016-12-03 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Integer overflow in the create_bits function in pixman-bits-image.c in Pixman before 0.32.6 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via large height and stride values. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 9.8 Critical (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) 8.6 High (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:U/RC:R)
6.4 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:U/RL:U/RC:R)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 7.5 High (CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-189 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: CCN Type: Pixman Web Site Pixman Source: MITRE Type: CNA CVE-2014-9766 Source: CCN Type: oss-sec Mailing List, Wed, 24 Feb 2016 09:10:37 -0300 [Pixman] create_bits(): Cast the result of height * stride to size_t Source: CCN Type: oss-sec Mailing List, Wed, 24 Feb 2016 10:55:24 -0500 (EST) Re: [Pixman] create_bits(): Cast the result of height * stride to size_t Source: DEBIAN Type: UNKNOWN DSA-3525 Source: MLIST Type: UNKNOWN [oss-security] 20160224 [Pixman] create_bits(): Cast the result of height * stride to size_t Source: MLIST Type: UNKNOWN [oss-security] 20160224 Re: [Pixman] create_bits(): Cast the result of height * stride to size_t Source: CONFIRM Type: UNKNOWN http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html Source: UBUNTU Type: UNKNOWN USN-2918-1 Source: CONFIRM Type: UNKNOWN https://bugs.freedesktop.org/show_bug.cgi?id=69014 Source: CCN Type: Red Hat Bugzilla Bug 972647 evince crashed in pixman library Source: CONFIRM Type: UNKNOWN https://bugzilla.redhat.com/show_bug.cgi?id=972647 Source: CONFIRM Type: UNKNOWN https://cgit.freedesktop.org/pixman/commit/?id=857e40f3d2bc2cfb714913e0cd7e6184cf69aca3 Source: XF Type: UNKNOWN pixman-cve20149766-overflow(110993) Source: MLIST Type: Vendor Advisory [Pixman] 20140409 [PATCH] create_bits(): Cast the result of height * stride to size_t Source: MLIST Type: Patch, Vendor Advisory [xorg-announce] 20140705 [ANNOUNCE] pixman release 0.32.6 now available | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |