CVE-2017-9814
17.07.2017, 13:18
cairo-truetype-subset.c in cairo 1.15.6 and earlier allows remote attackers to cause a denial of service (out-of-bounds read) because of mishandling of an unexpected malloc(0) call.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| cairographics | cairo | 𝑥 ≤ 1.15.6 |
| opensuse | leap | 15.1 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
Ubuntu Product | |||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| cairo |
|
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| cairo-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libcairo-gobject2 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libcairo-gobject2-32bit |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libcairo-script-interpreter2 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libcairo2 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libcairo2-32bit |
|
Common Weakness Enumeration
References