Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.1.2.2019.2614
Kategorie:Huawei EulerOS Local Security Checks
Titel:Huawei EulerOS: Security Advisory for librsvg2 (EulerOS-SA-2019-2614)
Zusammenfassung:The remote host is missing an update for the Huawei EulerOS 'librsvg2' package(s) announced via the EulerOS-SA-2019-2614 advisory.
Beschreibung:Summary:
The remote host is missing an update for the Huawei EulerOS 'librsvg2' package(s) announced via the EulerOS-SA-2019-2614 advisory.

Vulnerability Insight:
librsvg before 2.40.12 allows context-dependent attackers to cause a denial of service (infinite loop, stack consumption, and application crash) via cyclic references in an SVG document.(CVE-2015-7558)

The _rsvg_node_poly_build_path function in rsvg-shapes.c in librsvg before 2.40.7 allows context-dependent attackers to cause a denial of service (out-of-bounds heap read) via an odd number of elements in a coordinate pair in an SVG document.(CVE-2015-7557)

Affected Software/OS:
'librsvg2' package(s) on Huawei EulerOS V2.0SP3.

Solution:
Please install the updated package(s).

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2015-7557
http://www.openwall.com/lists/oss-security/2015/12/21/5
Common Vulnerability Exposure (CVE) ID: CVE-2015-7558
Debian Security Information: DSA-3584 (Google Search)
http://www.debian.org/security/2016/dsa-3584
http://www.openwall.com/lists/oss-security/2016/04/30/3
CopyrightCopyright (C) 2020 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.