CVE-2013-1438
19.01.2014, 18:02
Unspecified vulnerability in dcraw 0.8.x through 0.8.9, as used in libraw, ufraw, shotwell, and other products, allows context-dependent attackers to cause a denial of service via a crafted photo file that triggers a (1) divide-by-zero, (2) infinite loop, or (3) NULL pointer dereference.Enginsight
| Vendor | Product | Version |
|---|---|---|
| dave_coffin | dcraw | 0.8.0 |
| dave_coffin | dcraw | 0.8.1 |
| dave_coffin | dcraw | 0.8.2 |
| dave_coffin | dcraw | 0.8.3 |
| dave_coffin | dcraw | 0.8.4 |
| dave_coffin | dcraw | 0.8.5 |
| dave_coffin | dcraw | 0.8.6 |
| dave_coffin | dcraw | 0.8.7 |
| dave_coffin | dcraw | 0.8.8 |
| dave_coffin | dcraw | 0.8.9 |
𝑥
= Vulnerable software versions
Debian Releases
Debian Product | |||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| darktable |
| ||||||||||||||
| dcraw |
| ||||||||||||||
| exactimage |
| ||||||||||||||
| libraw |
| ||||||||||||||
| rawtherapee |
|
Ubuntu Releases
Ubuntu Product | |||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| darktable |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
| dcraw |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
| exactimage |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
| libkdcraw |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
| libraw |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
| rawstudio |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
| rawtherapee |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
| ufraw |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
| xmbc |
|
References