~ubuntu-security/ubuntu-cve-tracker/master

« back to all changes in this revision

Viewing changes to retired/CVE-2012-4405

  • Committer: Steve Beattie
  • Date: 2019-02-19 06:18:27 UTC
  • Revision ID: sbeattie@ubuntu.com-20190219061827-oh57fzcfc1u9dlfk
The ubuntu-cve-tracker project has been converted to git.

Please use 'git clone https://git.launchpad.net/ubuntu-cve-tracker' to
get the converted tree.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
 
PublicDateAtUSN: 2012-09-18
2
 
Candidate: CVE-2012-4405
3
 
PublicDate: 2012-09-18
4
 
References:
5
 
 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-4405
6
 
 https://rhn.redhat.com/errata/RHSA-2012-1256.html
7
 
 https://usn.ubuntu.com/usn/usn-1581-1
8
 
Description:
9
 
 Multiple integer underflows in the icmLut_allocate function in
10
 
 International Color Consortium (ICC) Format library (icclib), as used in
11
 
 Ghostscript 9.06 and Argyll Color Management System, allow remote attackers
12
 
 to cause a denial of service (crash) and possibly execute arbitrary code
13
 
 via a crafted (1) PostScript or (2) PDF file with embedded images, which
14
 
 triggers a heap-based buffer overflow.  NOTE: this issue is also described
15
 
 as an array index error.
16
 
Ubuntu-Description:
17
 
Notes:
18
 
 mdeslaur> icclib isn't built in oneiric.
19
 
Bugs:
20
 
 https://bugzilla.redhat.com/show_bug.cgi?id=854227
21
 
 http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=687274 (gs)
22
 
 http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=687275 (argyll)
23
 
Priority: medium
24
 
Discovered-by: Marc Schönefeld
25
 
Assigned-to: mdeslaur
26
 
 
27
 
Patches_ghostscript:
28
 
 redhat: https://bugzilla.redhat.com/attachment.cgi?id=609986
29
 
upstream_ghostscript: needs-triage
30
 
hardy_ghostscript: released (8.61.dfsg.1-1ubuntu3.5)
31
 
lucid_ghostscript: released (8.71.dfsg.1-0ubuntu5.5)
32
 
natty_ghostscript: not-affected (code not present)
33
 
oneiric_ghostscript: not-affected
34
 
precise_ghostscript: not-affected (code not present)
35
 
precise/esm_ghostscript: DNE (precise was not-affected [code not present])
36
 
quantal_ghostscript: not-affected (code not present)
37
 
raring_ghostscript: not-affected (code not present)
38
 
saucy_ghostscript: not-affected (code not present)
39
 
trusty_ghostscript: not-affected (code not present)
40
 
utopic_ghostscript: not-affected (code not present)
41
 
vivid_ghostscript: not-affected (code not present)
42
 
vivid/stable-phone-overlay_ghostscript: DNE
43
 
vivid/ubuntu-core_ghostscript: DNE
44
 
wily_ghostscript: not-affected (code not present)
45
 
xenial_ghostscript: not-affected (code not present)
46
 
yakkety_ghostscript: not-affected (code not present)
47
 
zesty_ghostscript: not-affected (code not present)
48
 
devel_ghostscript: not-affected (code not present)
49
 
 
50
 
upstream_gs-gpl: needs-triage
51
 
hardy_gs-gpl: DNE
52
 
lucid_gs-gpl: DNE
53
 
natty_gs-gpl: DNE
54
 
oneiric_gs-gpl: DNE
55
 
precise_gs-gpl: DNE
56
 
precise/esm_gs-gpl: DNE
57
 
quantal_gs-gpl: DNE
58
 
raring_gs-gpl: DNE
59
 
saucy_gs-gpl: DNE
60
 
trusty_gs-gpl: DNE
61
 
utopic_gs-gpl: DNE
62
 
vivid_gs-gpl: DNE
63
 
vivid/stable-phone-overlay_gs-gpl: DNE
64
 
vivid/ubuntu-core_gs-gpl: DNE
65
 
wily_gs-gpl: DNE
66
 
xenial_gs-gpl: DNE
67
 
yakkety_gs-gpl: DNE
68
 
zesty_gs-gpl: DNE
69
 
devel_gs-gpl: DNE
70
 
 
71
 
upstream_gs-esp: needs-triage
72
 
hardy_gs-esp: DNE
73
 
lucid_gs-esp: DNE
74
 
natty_gs-esp: DNE
75
 
oneiric_gs-esp: DNE
76
 
precise_gs-esp: DNE
77
 
precise/esm_gs-esp: DNE
78
 
quantal_gs-esp: DNE
79
 
raring_gs-esp: DNE
80
 
saucy_gs-esp: DNE
81
 
trusty_gs-esp: DNE
82
 
utopic_gs-esp: DNE
83
 
vivid_gs-esp: DNE
84
 
vivid/stable-phone-overlay_gs-esp: DNE
85
 
vivid/ubuntu-core_gs-esp: DNE
86
 
wily_gs-esp: DNE
87
 
xenial_gs-esp: DNE
88
 
yakkety_gs-esp: DNE
89
 
zesty_gs-esp: DNE
90
 
devel_gs-esp: DNE
91
 
 
92
 
upstream_gs-afpl: needs-triage
93
 
hardy_gs-afpl: DNE
94
 
lucid_gs-afpl: DNE
95
 
natty_gs-afpl: DNE
96
 
oneiric_gs-afpl: DNE
97
 
precise_gs-afpl: DNE
98
 
precise/esm_gs-afpl: DNE
99
 
quantal_gs-afpl: DNE
100
 
raring_gs-afpl: DNE
101
 
saucy_gs-afpl: DNE
102
 
trusty_gs-afpl: DNE
103
 
utopic_gs-afpl: DNE
104
 
vivid_gs-afpl: DNE
105
 
vivid/stable-phone-overlay_gs-afpl: DNE
106
 
vivid/ubuntu-core_gs-afpl: DNE
107
 
wily_gs-afpl: DNE
108
 
xenial_gs-afpl: DNE
109
 
yakkety_gs-afpl: DNE
110
 
zesty_gs-afpl: DNE
111
 
devel_gs-afpl: DNE
112
 
 
113
 
Patches_argyll:
114
 
upstream_argyll: released (1.4.0-7)
115
 
hardy_argyll: DNE
116
 
lucid_argyll: ignored (reached end-of-life)
117
 
natty_argyll: ignored (reached end-of-life)
118
 
oneiric_argyll: ignored (reached end-of-life)
119
 
precise_argyll: ignored (reached end-of-life)
120
 
precise/esm_argyll: DNE (precise was needs-triage)
121
 
quantal_argyll: not-affected (1.4.0-7ubuntu1)
122
 
raring_argyll: not-affected (1.4.0-7ubuntu1)
123
 
saucy_argyll: not-affected (1.4.0-7ubuntu1)
124
 
trusty_argyll: not-affected (1.4.0-7ubuntu1)
125
 
utopic_argyll: not-affected (1.4.0-7ubuntu1)
126
 
vivid_argyll: not-affected (1.4.0-7ubuntu1)
127
 
vivid/stable-phone-overlay_argyll: DNE
128
 
vivid/ubuntu-core_argyll: DNE
129
 
wily_argyll: not-affected (1.4.0-7ubuntu1)
130
 
xenial_argyll: not-affected (1.4.0-7ubuntu1)
131
 
yakkety_argyll: not-affected (1.4.0-7ubuntu1)
132
 
zesty_argyll: not-affected (1.4.0-7ubuntu1)
133
 
devel_argyll: not-affected (1.4.0-7ubuntu1)