CVE-2007-2356
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 16%
de la publicación al arma0 días
Publicada en NVD30 abr
1ª PoC26 abr
probabilidad de explotación
16%top 3% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Stack-based buffer overflow in the set_color_table function in sunras.c in the SUNRAS plugin in Gimp 2.2.14 allows user-assisted remote attackers to execute arbitrary code via a crafted RAS file.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/3801exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/3888⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://lists.suse.com/archive/suse-security-announce/2007-May/0005.htmlhttps://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=238422http://secunia.com/advisories/25012http://secunia.com/advisories/25111http://secunia.com/advisories/25167http://secunia.com/advisories/25239http://secunia.com/advisories/25346http://secunia.com/advisories/25359http://secunia.com/advisories/25466http://secunia.com/advisories/25573http://secunia.com/advisories/28114http://security.gentoo.org/glsa/glsa-200705-08.xml