CVE-2013-1438
19.01.2014, 18:02
Unspecified vulnerability in dcraw 0.8.x through 0.8.9, as used in libraw, ufraw, shotwell, and other products, allows context-dependent attackers to cause a denial of service via a crafted photo file that triggers a (1) divide-by-zero, (2) infinite loop, or (3) NULL pointer dereference.Enginsight
Vendor | Product | Version |
---|---|---|
dave_coffin | dcraw | 0.8.0 |
dave_coffin | dcraw | 0.8.1 |
dave_coffin | dcraw | 0.8.2 |
dave_coffin | dcraw | 0.8.3 |
dave_coffin | dcraw | 0.8.4 |
dave_coffin | dcraw | 0.8.5 |
dave_coffin | dcraw | 0.8.6 |
dave_coffin | dcraw | 0.8.7 |
dave_coffin | dcraw | 0.8.8 |
dave_coffin | dcraw | 0.8.9 |
𝑥
= Vulnerable software versions

Debian Releases
Debian Product | |||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
darktable |
| ||||||||||||||
dcraw |
| ||||||||||||||
exactimage |
| ||||||||||||||
libraw |
| ||||||||||||||
rawtherapee |
|

Ubuntu Releases
Ubuntu Product | |||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
darktable |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
dcraw |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
exactimage |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
libkdcraw |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
libraw |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
rawstudio |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
rawtherapee |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
ufraw |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
xmbc |
|
References