CVE-2008-0553
libtk-img - buffer overflow
EPSS 4.2%
Description
Stack-based buffer overflow in the ReadImage function in tkImgGIF.c in Tk (Tcl/Tk) before 8.5.1 allows remote attackers to execute arbitrary code via a crafted GIF image, a similar issue to CVE-2006-4484.
How to fix CVE-2008-0553
To remediate CVE-2008-0553, upgrade the affected package to a fixed version below.
- Debian/libtk-img—upgrade to 1:1.3-release-7 or later
- Debian/libtk-img—upgrade to 1:1.3-15etch2 or later
- Debian/libtk-img—upgrade to 1:1.3-release-6+lenny1 or later
- —upgrade to 8.3.5-4sarge1 or later
- —upgrade to 8.4.9-1sarge2 or later
Is CVE-2008-0553 being exploited?
Low — EPSS is 4.2%, meaning exploitation activity has not been observed at scale.
Affected packages (5)
- from 0, < 1:1.3-release-7
- from 0, < 1:1.3-15etch2
- from 0, < 1:1.3-release-6+lenny1
- from 0, < 8.3.5-4sarge1
- from 0, < 8.4.9-1sarge2