CVE-2009-2294

Integer overflow in the Png_datainfo_callback function in Dillo 2.1 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a PNG image with crafted (1) width or (2) height values.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:dillo:dillo:*:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.0.0:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.0.1:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.0.2:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.0.3:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.0.4:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.0.5:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.0.6:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.0.42:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.0.43:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.1.0:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.2:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.2.1:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.2.2:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.2.3:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.2.4:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.3:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.3.1:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.3.2:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.4:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.5.0:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.5.1:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.6:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.6.1:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.6.2:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.6.3:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.6.4:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.6.5:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.6.6:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.7:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.7.1:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.7.1.2:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.7.2:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.7.3:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.8:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.8.1:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.8.2:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.8.3:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.8.4:*:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.8.5:pre-dw-design1:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.8.5:pre-dw-design2:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.8.5:pre-dw-design3:*:*:*:*:*:*
cpe:2.3:a:dillo:dillo:0.8.6:*:*:*:*:*:*:*

History

21 Nov 2024, 01:04

Type Values Removed Values Added
References () http://osvdb.org/55656 - () http://osvdb.org/55656 -
References () http://secunia.com/advisories/35647 - () http://secunia.com/advisories/35647 -
References () http://www.ocert.org/advisories/ocert-2009-008.html - () http://www.ocert.org/advisories/ocert-2009-008.html -
References () http://www.securityfocus.com/archive/1/504727/100/0/threaded - () http://www.securityfocus.com/archive/1/504727/100/0/threaded -

Information

Published : 2009-07-05 16:30

Updated : 2024-11-21 01:04


NVD link : CVE-2009-2294

Mitre link : CVE-2009-2294

CVE.ORG link : CVE-2009-2294


JSON object : View

Products Affected

dillo

  • dillo
CWE
CWE-189

Numeric Errors