CVE-2005-3178
xli - buffer overflows
EPSS 4.2%
描述
Buffer overflow in xloadimage 4.1 and earlier, and xli, might allow user-assisted attackers to execute arbitrary code via a long title name in a NIFF file, which triggers the overflow during (1) zoom, (2) reduce, or (3) rotate operations.
如何修補 CVE-2005-3178
要修補 CVE-2005-3178,請將受影響套件升級到下列已修補版本。
- Debian/xli—升級至 1.17.0-20 或更新版本
- Debian/xli—升級至 1.17.0-11woody2 或更新版本
- Debian/xloadimage—升級至 4.1-15 或更新版本
- Debian/xloadimage—升級至 4.1-10woody2 或更新版本
CVE-2005-3178 正在被利用嗎?
低 — EPSS 為 4.2%,目前沒有觀察到大規模利用活動。
受影響套件(4)
- from 0, < 1.17.0-20
- from 0, < 1.17.0-11woody2
- from 0, < 4.1-15
- from 0, < 4.1-10woody2