CVE-2016-6352
03.10.2016, 18:59
The OneLine32 function in io-ico.c in gdk-pixbuf before 2.35.3 allows remote attackers to cause a denial of service (out-of-bounds write and crash) via crafted dimensions in an ICO file.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| canonical | ubuntu_linux | 12.04 |
| canonical | ubuntu_linux | 14.04 |
| canonical | ubuntu_linux | 16.04 |
| gnome | gdk-pixbuf | 𝑥 ≤ 2.35.2 |
| opensuse | leap | 42.1 |
| opensuse | opensuse | 13.2 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| gdk-pixbuf-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||
| gdk-pixbuf-lang |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||
| gdk-pixbuf-query-loaders |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||
| gdk-pixbuf-query-loaders-32bit |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||
| gdk-pixbuf-thumbnailer |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libgdk_pixbuf-2_0-0 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libgdk_pixbuf-2_0-0-32bit |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||
| typelib-1_0-GdkPixbuf-2_0 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||
| typelib-1_0-GdkPixdata-2_0 |
|
Common Weakness Enumeration
References