JVN Info.
- Id
- 34586
- Name
- JVNDB-2011-004828
- Title
- CUPS などの製品で使用される LZW デコンプレッサにおける無限ループの脆弱性
- Summary
- CUPS の gif_read_lzw 関数、GIMPの LZWReadByte 関数、SWI-Prolog の LZWReadByte などで使用されている PBMPLUS の LZW でコンプレッサには、解凍テーブルに欠落が存在した場合にコード文字を適切に処理しないため、無限ループまたはヒープベースのバッファオーバーフローを誘発され、任意のコードを実行される脆弱性が存在します。
- Nvdinfo
- CVE-2011-2896
- Cvssv2
- 5.1
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004828.html
- Published Date
- 2011-08-19
- Registered Date
- 2012-03-27
- Last Updated Date
- 2012-03-27