CVE-2017-7960
19.04.2017, 15:59
The cr_input_new_from_uri function in cr-input.c in libcroco 0.6.11 and 0.6.12 allows remote attackers to cause a denial of service (heap-based buffer over-read) via a crafted CSS file.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| gnome | libcroco | 0.6.11 |
| gnome | libcroco | 0.6.12 |
𝑥
= Vulnerable software versions
Ubuntu Releases
Ubuntu Product | |||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| libcroco |
|
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| libcroco |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libcroco-0_6-3 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libcroco-0_6-3-32bit |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libcroco-devel |
|
Common Weakness Enumeration
References