Netpbm 'pamperspective' Utility Buffer Overflow Vulnerability
BID:31871
Info
Netpbm 'pamperspective' Utility Buffer Overflow Vulnerability
| Bugtraq ID: | 31871 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2008-4799 |
| Remote: | Yes |
| Local: | No |
| Published: | Jul 27 2008 12:00AM |
| Updated: | Dec 09 2009 04:04PM |
| Credit: | This issue was disclosed by the vendor. |
| Vulnerable: |
Netpbm Netpbm 10.29 Netpbm Netpbm 10.27 Netpbm Netpbm 10.26 Netpbm Netpbm 10.25 Netpbm Netpbm 10.14 Netpbm Netpbm 10.13 Netpbm Netpbm 10.12 Netpbm Netpbm 10.11 Netpbm Netpbm 10.10 Netpbm Netpbm 10.9 Netpbm Netpbm 10.8 Netpbm Netpbm 10.7 Netpbm Netpbm 10.6 Netpbm Netpbm 10.5 Netpbm Netpbm 10.4 Netpbm Netpbm 10.3 Netpbm Netpbm 10.2 Netpbm Netpbm 10.1 Netpbm Netpbm 10.0 Netpbm Netpbm 9.25 Netpbm Netpbm 9.24 Netpbm Netpbm 9.23 Netpbm Netpbm 9.22 Netpbm Netpbm 9.21 Netpbm Netpbm 9.20 Netpbm Netpbm 9.14 Netpbm Netpbm 9.9 Netpbm Netpbm 9.5 Netpbm Netpbm 10.34 Netpbm Netpbm 10.33 Netpbm Netpbm 10.32 Netpbm Netpbm 10.31 Netpbm Netpbm 10.30 Mandriva Linux Mandrake 2009.0 x86_64 Mandriva Linux Mandrake 2009.0 Mandriva Linux Mandrake 2008.1 x86_64 Mandriva Linux Mandrake 2008.1 Mandriva Linux Mandrake 2008.0 x86_64 Mandriva Linux Mandrake 2008.0 MandrakeSoft Enterprise Server 5 x86_64 MandrakeSoft Enterprise Server 5 MandrakeSoft Corporate Server 4.0 x86_64 MandrakeSoft Corporate Server 4.0 |
| Not Vulnerable: |
Netpbm Netpbm 10.35.48 |
Discussion
Netpbm 'pamperspective' Utility Buffer Overflow Vulnerability
Netpbm is prone to a buffer-overflow vulnerability because it fails to perform adequate boundary checks on user-supplied input.
The precise implications of this issue are currently unavailable, but given the nature of the issue, a successfully exploit may allow remote attackers to execute arbitrary code in the context of the application. Failed exploit attempts will likely cause denial-of-service conditions.
Versions prior to Netpbm 10.35.48 stable are vulnerable.
Netpbm is prone to a buffer-overflow vulnerability because it fails to perform adequate boundary checks on user-supplied input.
The precise implications of this issue are currently unavailable, but given the nature of the issue, a successfully exploit may allow remote attackers to execute arbitrary code in the context of the application. Failed exploit attempts will likely cause denial-of-service conditions.
Versions prior to Netpbm 10.35.48 stable are vulnerable.
Exploit / POC
Netpbm 'pamperspective' Utility Buffer Overflow Vulnerability
Currently we are not aware of any working exploits for this issue. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently we are not aware of any working exploits for this issue. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
Netpbm 'pamperspective' Utility Buffer Overflow Vulnerability
Solution:
Updates are available. Please see the references for more information.
Mandriva Linux Mandrake 2008.1 x86_64
Mandriva Linux Mandrake 2008.1
MandrakeSoft Enterprise Server 5 x86_64
Mandriva Linux Mandrake 2008.0 x86_64
MandrakeSoft Enterprise Server 5
Mandriva Linux Mandrake 2008.0
Mandriva Linux Mandrake 2009.0
MandrakeSoft Corporate Server 4.0
Mandriva Linux Mandrake 2009.0 x86_64
MandrakeSoft Corporate Server 4.0 x86_64
Solution:
Updates are available. Please see the references for more information.
Mandriva Linux Mandrake 2008.1 x86_64
-
Mandriva lib64netpbm-devel-10.34-10.1mdv2008.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64netpbm-static-devel-10.34-10.1mdv2008.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64netpbm10-10.34-10.1mdv2008.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva netpbm-10.34-10.1mdv2008.1.x86_64.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2008.1
-
Mandriva libnetpbm-devel-10.34-10.1mdv2008.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libnetpbm-static-devel-10.34-10.1mdv2008.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libnetpbm10-10.34-10.1mdv2008.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva netpbm-10.34-10.1mdv2008.1.i586.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Enterprise Server 5 x86_64
-
Mandriva lib64netpbm-devel-10.35.46-1.1mdvmes5.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64netpbm-static-devel-10.35.46-1.1mdvmes5.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64netpbm10-10.35.46-1.1mdvmes5.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva netpbm-10.35.46-1.1mdvmes5.x86_64.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2008.0 x86_64
-
Mandriva lib64netpbm-devel-10.34-8.2mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64netpbm-static-devel-10.34-8.2mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64netpbm10-10.34-8.2mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva netpbm-10.34-8.2mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Enterprise Server 5
-
Mandriva libnetpbm-devel-10.35.46-1.1mdvmes5.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libnetpbm-static-devel-10.35.46-1.1mdvmes5.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libnetpbm10-10.35.46-1.1mdvmes5.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva netpbm-10.35.46-1.1mdvmes5.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2008.0
-
Mandriva libnetpbm-devel-10.34-8.2mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libnetpbm-static-devel-10.34-8.2mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libnetpbm10-10.34-8.2mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva netpbm-10.34-8.2mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.0
-
Mandriva libnetpbm-devel-10.35.46-1.1mdv2009.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libnetpbm-static-devel-10.35.46-1.1mdv2009.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libnetpbm10-10.35.46-1.1mdv2009.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva netpbm-10.35.46-1.1mdv2009.0.i586.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Corporate Server 4.0
-
Mandriva libnetpbm10-10.29-1.6.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libnetpbm10-devel-10.29-1.6.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libnetpbm10-static-devel-10.29-1.6.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva netpbm-10.29-1.6.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.0 x86_64
-
Mandriva lib64netpbm-devel-10.35.46-1.1mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64netpbm-static-devel-10.35.46-1.1mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64netpbm10-10.35.46-1.1mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva netpbm-10.35.46-1.1mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Corporate Server 4.0 x86_64
-
Mandriva lib64netpbm10-10.29-1.6.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64netpbm10-devel-10.29-1.6.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64netpbm10-static-devel-10.29-1.6.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva netpbm-10.29-1.6.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/
References
Netpbm 'pamperspective' Utility Buffer Overflow Vulnerability
References:
References:
- CVE Request (netpbm) (Josh Bressers)
- Netpbm Changelog (Netpbm)
- Netpbm Homepage (Netpbm)