CVE

Vulnerabilidad en Condición de carrera en GD Graphics Library (libgd) (CVE-2007-3478)

Severidad:
Pendiente de análisis
Type:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
28/06/2007
Última modificación:
16/10/2018

Descripción

Condición de carrera en gdImageStringFTEx (gdft_draw_bitmap) en gdft.c en GD Graphics Library (libgd) anterior a 2.0.35 permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída) mediante vectores no especificados, posiblemente implicando el soporte para fuentes truetype (TTF).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gd_graphics_library:gdlib:*:*:*:*:*:*:*:* 2.0.34 (incluyendo)


Referencias a soluciones, herramientas e información