CVE-2008-0553
libtk-img - buffer overflow
EPSS 4.2%
描述
Stack-based buffer overflow in the ReadImage function in tkImgGIF.c in Tk (Tcl/Tk) before 8.5.1 allows remote attackers to execute arbitrary code via a crafted GIF image, a similar issue to CVE-2006-4484.
如何修補 CVE-2008-0553
要修補 CVE-2008-0553,請將受影響套件升級到下列已修補版本。
- Debian/libtk-img—升級至 1:1.3-release-7 或更新版本
- Debian/libtk-img—升級至 1:1.3-15etch2 或更新版本
- Debian/libtk-img—升級至 1:1.3-release-6+lenny1 或更新版本
- Debian/tk8.3—升級至 8.3.5-4sarge1 或更新版本
- —升級至 8.4.9-1sarge2 或更新版本
CVE-2008-0553 正在被利用嗎?
低 — EPSS 為 4.2%,目前沒有觀察到大規模利用活動。
受影響套件(5)
- from 0, < 1:1.3-release-7
- from 0, < 1:1.3-15etch2
- from 0, < 1:1.3-release-6+lenny1
- from 0, < 8.3.5-4sarge1
- from 0, < 8.4.9-1sarge2