« Volver al listado

CVE-2008-5317

Estado: ModificadaAlta (10)—

Integer signedness error in the cmsAllocGamma function in src/cmsgamma.c in Little cms color engine (aka lcms) before 1.17 allows attackers to have an unknown impact via a file containing a certain "number of entries" value, which is interpreted improperly, leading to an allocation of insufficient memory.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (2)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2008-5317",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 10,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "authentication": "NONE",
          "integrityImpact": "COMPLETE",
          "accessComplexity": "LOW",
          "availabilityImpact": "COMPLETE",
          "confidentialityImpact": "COMPLETE"
        },
        "acInsufInfo": true,
        "impactScore": 10,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2008-12-03T17:30:00.540",
  "references": [
    {
      "url": "http://lcms.cvs.sourceforge.net/viewvc/lcms/lcms/src/cmsgamma.c?view=diff&r1=1.16&r2=1.17",
      "tags": [
        "Patch"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://secunia.com/advisories/33066",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://secunia.com/advisories/33219",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.debian.org/security/2008/dsa-1684",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.openwall.com/lists/oss-security/2008/11/28/3",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.redhat.com/support/errata/RHSA-2009-0011.html",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/32708",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/47120",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10685",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://usn.ubuntu.com/693-1/",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://lcms.cvs.sourceforge.net/viewvc/lcms/lcms/src/cmsgamma.c?view=diff&r1=1.16&r2=1.17",
      "tags": [
        "Patch"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/33066",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/33219",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.debian.org/security/2008/dsa-1684",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.openwall.com/lists/oss-security/2008/11/28/3",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.redhat.com/support/errata/RHSA-2009-0011.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/32708",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/47120",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10685",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://usn.ubuntu.com/693-1/",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-189"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Integer signedness error in the cmsAllocGamma function in src/cmsgamma.c in Little cms color engine (aka lcms) before 1.17 allows attackers to have an unknown impact via a file containing a certain \"number of entries\" value, which is interpreted improperly, leading to an allocation of insufficient memory."
    },
    {
      "lang": "es",
      "value": "Error de presencia de signo en entero en la función cmsAllocGamma en src/cmsgamma.c en Little cms color engine (alias lcms) en versiones anteriores a 1.17 que permite a los atacantes tener un impacto desconocido a través de un archivo que contiene un cierto número de valores de entrada, que son interpretados inapropiadamente, permitiendo una asignación de memoria insuficiente."
    }
  ],
  "lastModified": "2026-06-16T22:59:42.413",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:littlecms:lcms:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3921D964-CEBA-4100-8AFA-37CE87C9D939",
              "versionEndIncluding": "1.16"
            },
            {
              "criteria": "cpe:2.3:a:littlecms:lcms:1.07:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "77D8173F-F341-4B34-A50A-388C93CABD01"
            },
            {
              "criteria": "cpe:2.3:a:littlecms:lcms:1.08:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "405F539C-0A33-4703-8ADA-AF314EC92B76"
            },
            {
              "criteria": "cpe:2.3:a:littlecms:lcms:1.09:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7DCBA042-6C91-4CDD-96A6-5E99B60519C5"
            },
            {
              "criteria": "cpe:2.3:a:littlecms:lcms:1.10:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C3F25567-8DEF-491C-97F7-D2680115C02E"
            },
            {
              "criteria": "cpe:2.3:a:littlecms:lcms:1.11:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "492B453F-5FC7-4B8B-9C42-C911FCA4BFDF"
            },
            {
              "criteria": "cpe:2.3:a:littlecms:lcms:1.12:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CEFA9E7E-B7A9-4106-A480-0E57FCDA7B5F"
            },
            {
              "criteria": "cpe:2.3:a:littlecms:lcms:1.13:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "17B723CE-5A76-4DCE-9A2C-EFF32D4A5855"
            },
            {
              "criteria": "cpe:2.3:a:littlecms:lcms:1.14:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "39EBE224-D0B7-4C74-B363-1BDA291594D1"
            },
            {
              "criteria": "cpe:2.3:a:littlecms:lcms:1.15:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "14BBFB7C-206E-47F5-9F78-50DB88E09215"
            },
            {
              "criteria": "cpe:2.3:a:littlecms:little_cms_color_engine:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "76B826F6-61F2-47E2-A78D-7347904A34C2",
              "versionEndIncluding": "1.16"
            },
            {
              "criteria": "cpe:2.3:a:littlecms:little_cms_color_engine:1.07:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F3E1F2A4-2D67-4442-991B-BDD66DFD0A36"
            },
            {
              "criteria": "cpe:2.3:a:littlecms:little_cms_color_engine:1.08:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "57F07310-A04B-49F3-B0F8-3B2BD1A70555"
            },
            {
              "criteria": "cpe:2.3:a:littlecms:little_cms_color_engine:1.09:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F433BC9D-C6B2-446D-976C-7A4BB4F2F668"
            },
            {
              "criteria": "cpe:2.3:a:littlecms:little_cms_color_engine:1.10:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7F153ED4-BC68-44F1-A8E6-284FDCD4D7CA"
            },
            {
              "criteria": "cpe:2.3:a:littlecms:little_cms_color_engine:1.11:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7287F9F3-504E-4DB7-B189-B11DB0A9890C"
            },
            {
              "criteria": "cpe:2.3:a:littlecms:little_cms_color_engine:1.12:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0D086B58-D972-461D-A7D3-F12CDFD3845E"
            },
            {
              "criteria": "cpe:2.3:a:littlecms:little_cms_color_engine:1.13:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B0F21DB4-D8CA-48F0-9EFE-4F1D90108663"
            },
            {
              "criteria": "cpe:2.3:a:littlecms:little_cms_color_engine:1.14:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "041BE71F-DCDC-47A7-8FF5-1B9A97FDB324"
            },
            {
              "criteria": "cpe:2.3:a:littlecms:little_cms_color_engine:1.15:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "650BF28E-8D28-45C0-99C2-D6B78AA9BE6D"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}