Перейти к содержимому
Noroxi
CVE-2017-2862· NVD / CVE Program· CNA talos

An exploitable heap overflow vulnerability exists in the gdk_pixbuf__jpeg_image_load_increment functionality of Gdk-Pixbuf 2.36.6.

An exploitable heap overflow vulnerability exists in the gdk_pixbuf__jpeg_image_load_increment functionality of Gdk-Pixbuf 2.36.6. A specially crafted jpeg file can cause a heap overflow resulting in remote code execution. An attacker can send a file or url to trigger this vulnerability.

ВысокаяCVSS 7.8 · v3.1—Эксплойта нет Есть исправление
Опубликовано
5 сент. 2017 г.
Обновлено
16 июн. 2026 г.
EPSS
4,6 % · 91-й процентиль
Следить за этой CVE

Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.

Инструменты для отчёта

JSON

Оценка срочности

32

Наблюдать

Пока низкий приоритет.

CVSS
31 / 40 · 7.8 / 10
CISA KEV
0 / 30 · Нет в списке
EPSS
1 / 30 · 4,6 %

Оценка CNA и NVD

NVD
7,8
CNA · talos
8,8
разница 1,0 балла

CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Оценка присваивающего органа и независимая оценка NVD. Разрыв означает, что критичность спорна.

Затронутые системы

ВендорПродукт
gnomegdk-pixbuf
debiandebian linux

Затронутые версии

Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.

  • debian debian linux8.0
  • gnome gdk-pixbuf2.36.6

Версии, заявленные вендором

Диапазоны затронутых версий, заявленные назначающей организацией (talos). Не зависят от анализа CPE в NVD и обычно опережают его.

  • GNOME Gdk-Pixbuf

    • 2.36.6 commit: aba8d88798dfc2f3856ea0ddda14b06174bbb2bc libjpeg-turbo 1.5.2затронута

Затронутые пакеты

Данные OSV и GitHub Advisory: экосистема, пакет и диапазон. Сопоставление SBOM использует эту таблицу.

ЭкосистемаПакетЗатронутый диапазонИсправление
Alpine:v3.3gdk-pixbufдо 2.32.0-r22.32.0-r2
Alpine:v3.4gdk-pixbufдо 2.34.0-r22.34.0-r2
Alpine:v3.5gdk-pixbufдо 2.36.7-r02.36.7-r0
Debian:12gdk-pixbufдо 2.36.10-12.36.10-1
Debian:7gdk-pixbufдо 2.26.1-1+deb7u62.26.1-1+deb7u6
Debian:8gdk-pixbufдо 2.31.1-2+deb8u62.31.1-2+deb8u6
Debian:9gdk-pixbufдо 2.36.5-2+deb9u12.36.5-2+deb9u1
openSUSE:Tumbleweedgdk-pixbufдо 2.42.6-3.22.42.6-3.2
Red Hat:enterprise_linux:7::clientaccountsserviceдо 0:0.6.50-2.el70:0.6.50-2.el7
Red Hat:enterprise_linux:7::clientaccountsservice-debuginfoдо 0:0.6.50-2.el70:0.6.50-2.el7
Red Hat:enterprise_linux:7::clientaccountsservice-develдо 0:0.6.50-2.el70:0.6.50-2.el7
Red Hat:enterprise_linux:7::clientaccountsservice-libsдо 0:0.6.50-2.el70:0.6.50-2.el7
Red Hat:enterprise_linux:7::clientadwaita-cursor-themeдо 0:3.28.0-1.el70:3.28.0-1.el7
Red Hat:enterprise_linux:7::clientadwaita-gtk2-themeдо 0:3.28-2.el70:3.28-2.el7
Red Hat:enterprise_linux:7::clientadwaita-icon-themeдо 0:3.28.0-1.el70:3.28.0-1.el7
Red Hat:enterprise_linux:7::clientadwaita-icon-theme-develдо 0:3.28.0-1.el70:3.28.0-1.el7
Red Hat:enterprise_linux:7::clientappstream-dataдо 0:7-20180614.el70:7-20180614.el7
Red Hat:enterprise_linux:7::clientat-spi2-atkдо 0:2.26.2-1.el70:2.26.2-1.el7
Red Hat:enterprise_linux:7::clientat-spi2-atk-debuginfoдо 0:2.26.2-1.el70:2.26.2-1.el7
Red Hat:enterprise_linux:7::clientat-spi2-atk-develдо 0:2.26.2-1.el70:2.26.2-1.el7
Red Hat:enterprise_linux:7::clientat-spi2-coreдо 0:2.28.0-1.el70:2.28.0-1.el7
Red Hat:enterprise_linux:7::clientat-spi2-core-debuginfoдо 0:2.28.0-1.el70:2.28.0-1.el7
Red Hat:enterprise_linux:7::clientat-spi2-core-develдо 0:2.28.0-1.el70:2.28.0-1.el7
Red Hat:enterprise_linux:7::clientatkдо 0:2.28.1-1.el70:2.28.1-1.el7

+96

Тот же продукт

gnome: все записи

Другие записи с наивысшей оценкой для того же основного продукта.

  • CVE-2011-2897gdk-pixbuf through 2.31.1 has GIF loader buffer overflow when initializing decompression tables due to an input validation flaw
    40В плане
  • CVE-2021-20240A flaw was found in gdk-pixbuf in versions before 2.42.0.
    36Наблюдать
  • CVE-2017-1000422Gnome gdk-pixbuf 2.36.8 and older is vulnerable to several integer overflow in the gif_get_lzw function resulting in memory corruption and p
    36Наблюдать
  • CVE-2017-2870An exploitable integer overflow vulnerability exists in the tiff_image_parse functionality of Gdk-Pixbuf 2.36.6 when compiled with Clang.
    32Наблюдать
  • CVE-2015-8875Multiple integer overflows in the (1) pixops_composite_nearest, (2) pixops_composite_color_nearest, and (3) pixops_process functions in pixo
    32Наблюдать
  • CVE-2021-46829GNOME GdkPixbuf (aka GDK-PixBuf) before 2.42.8 allows a heap-based buffer overflow when compositing or clearing frames in GIF files, as demo
    31Наблюдать

Исправление

На какую версию обновиться

Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.

Продукт / пакетИсправленная версияИсточник
alpine:gdk-pixbuf2.32.0-r2 · Alpine:v3.3Реестр пакетов (OSV)
debian:gdk-pixbuf2.36.10-1 · Debian:12Реестр пакетов (OSV)
opensuse:gdk-pixbuf2.42.6-3.2 · openSUSE:TumbleweedРеестр пакетов (OSV)
red hat:accountsservice0:0.6.50-2.el7 · Red Hat:enterprise_linux:7::clientРеестр пакетов (OSV)
red hat:accountsservice-debuginfo0:0.6.50-2.el7 · Red Hat:enterprise_linux:7::clientРеестр пакетов (OSV)
red hat:accountsservice-libs0:0.6.50-2.el7 · Red Hat:enterprise_linux:7::clientРеестр пакетов (OSV)
red hat:adwaita-cursor-theme0:3.28.0-1.el7 · Red Hat:enterprise_linux:7::clientРеестр пакетов (OSV)
red hat:adwaita-gtk2-theme0:3.28-2.el7 · Red Hat:enterprise_linux:7::clientРеестр пакетов (OSV)
red hat:PackageKit0:1.1.10-1.el7 · Red Hat:enterprise_linux:7::clientРеестр пакетов (OSV)
red hat:PackageKit-command-not-found0:1.1.10-1.el7 · Red Hat:enterprise_linux:7::clientРеестр пакетов (OSV)
red hat:PackageKit-debuginfo0:1.1.10-1.el7 · Red Hat:enterprise_linux:7::clientРеестр пакетов (OSV)
red hat:PackageKit-glib0:1.1.10-1.el7 · Red Hat:enterprise_linux:7::clientРеестр пакетов (OSV)
red hat:PackageKit-gstreamer-plugin0:1.1.10-1.el7 · Red Hat:enterprise_linux:7::clientРеестр пакетов (OSV)
red hat:PackageKit-gtk3-module0:1.1.10-1.el7 · Red Hat:enterprise_linux:7::clientРеестр пакетов (OSV)
red hat:PackageKit-yum0:1.1.10-1.el7 · Red Hat:enterprise_linux:7::clientРеестр пакетов (OSV)
suse:gdk-pixbuf2.34.0-19.5.1 · SUSE:Linux Enterprise Desktop 12 SP2Реестр пакетов (OSV)
suse:gtk22.18.9-0.45.8.1 · SUSE:Linux Enterprise Software Development Kit 11 SP4Реестр пакетов (OSV)

Статус эксплойта

Публичный эксплойт неизвестен

Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.

Контекст для исследователя

Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.

Хронология

От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.

Кроме публикации датированных событий нет.

EPSS за 120 дней

Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).

Ссылки на патчи и коммиты

Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.

Среди источников нет ссылок на коммит или PR.

Нашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.

В записи CNA нет авторов.

Кандидаты в варианты

Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.

Ночной расчёт связей ничего не нашёл.

Кандидаты в цепочки

Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.

—

Охват bug bounty

Известной публичной программы нет.

Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).

Технические детали

Условия атаки

  • Может быть вызвана пользователем с локальным доступом к системе.
  • Учётная запись или пароль не требуются.
  • Пользователь должен открыть ссылку или посетить страницу.
  • Особые условия не требуются; воспроизводится стабильно.

В случае успеха

Конфиденциальность
высокое · данные могут быть прочитаны
Целостность
высокое · данные или конфигурация могут быть изменены
Доступность
высокое · работа сервиса может быть нарушена
Вектор атаки
Локальный
Сложность атаки
Низкая
Требуемые привилегии
Не требуются
Взаимодействие с пользователем
Требуется
Область действия
Не изменяется
Влияние на конфиденциальность
Высокое
Влияние на целостность
Высокое
Влияние на доступность
Высокое

Класс уязвимости (CWE)

CWE-787 · Out-of-bounds Write

Вектор CVSS

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

nvd-primary

Контекст атаки

Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.

У MITRE нет сопоставления CAPEC/ATT&CK для этого CWE.

Анализ Noroxi

Анализа Noroxi для этой записи пока нет

Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.

Мы используем этот продукт, нужна помощь

Журнал изменений

  1. Исправление✗ → ✓

Для отслеживаемых записей эти изменения приходят и как уведомления. →

Источники

Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.

Все записи