Vulnerability Name: | CVE-2016-6525 (CCN-117137) | ||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2016-08-03 | ||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2016-08-03 | ||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2017-07-01 | ||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Heap-based buffer overflow in the pdf_load_mesh_params function in pdf/pdf-shade.c in MuPDF allows remote attackers to cause a denial of service (crash) or execute arbitrary code via a large decode array. | ||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 9.8 Critical (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) 8.5 High (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
5.5 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 7.5 High (CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-119 | ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: CONFIRM Type: Patch, Third Party Advisory http://bugs.ghostscript.com/show_bug.cgi?id=696954 Source: MITRE Type: CNA CVE-2016-6525 Source: CCN Type: MuPDF Git Repository git.ghostscript.com Git - mupdf.git/commit Source: CONFIRM Type: Patch http://git.ghostscript.com/?p=mupdf.git;h=39b0f07dd960f34e7e6bf230ffc3d87c41ef0f2e Source: DEBIAN Type: Third Party Advisory DSA-3655 Source: CCN Type: oss-sec Mailing List, Wed, 3 Aug 2016 08:16:04 -0400 (EDT) Re: CVE request:Heap overflow vulns in MuPDF Source: MLIST Type: Patch [oss-security] 20160803 Re: CVE request:Heap overflow vulns in MuPDF Source: BID Type: Third Party Advisory 92266 Source: CCN Type: BID-92266 MuPDF CVE-2016-6525 Heap Corruption Denial of Service Vulnerability Source: XF Type: UNKNOWN mupdf-cve20166525-bo(117137) Source: GENTOO Type: UNKNOWN GLSA-201702-12 Source: CCN Type: WhiteSource Vulnerability Database CVE-2016-6525 | ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||
BACK |