CVE-2012-2370
Title: Gnome Gdk-Pixbuf Memory Corruption
Memory Corruption
Proof Of Concept
No public PoC currently indexed for CVE-2012-2370.
CWE Category
CWE-189
Published Date
Aug 13, 2012
Modified Date
Jun 16, 2026
Exploit Status
Not Found
Score
5.0
CVSS v2.0
Exploit Probability (EPSS)
4.10%
Vulnerability Summary
CVE-2012-2370: Multiple integer overflows in the read_bitmap_file_data function in io-xbm.c in gdk-pixbuf before 2.26.1 allow remote attackers to cause a denial of service (application crash) via a negative (1) height or (2) width in an XBM file, which triggers a heap-based buffer overflow.
Impacted Vendors
Reference Links
http://git.gnome.org/browse/gdk-pixbuf/
http://git.gnome.org/browse/gdk-pixbuf/commit/?id=4f0f465f991cd454d03189497f923eb40c170c22
http://git.gnome.org/browse/gdk-pixbuf/commit/?id=b1bb3053856aede37d473c92f0e5a10e29f10516
http://rhn.redhat.com/errata/RHSA-2013-0135.html
http://secunia.com/advisories/49125
http://secunia.com/advisories/49715
http://www.gentoo.org/security/en/glsa/glsa-201206-20.xml
http://www.openwall.com/lists/oss-security/2012/05/15/8
http://www.openwall.com/lists/oss-security/2012/05/15/9
http://www.securityfocus.com/bid/53548
https://bugs.launchpad.net/ubuntu/+source/gdk-pixbuf/+bug/681150
https://exchange.xforce.ibmcloud.com/vulnerabilities/75578
http://git.gnome.org/browse/gdk-pixbuf/
http://git.gnome.org/browse/gdk-pixbuf/commit/?id=4f0f465f991cd454d03189497f923eb40c170c22
http://git.gnome.org/browse/gdk-pixbuf/commit/?id=b1bb3053856aede37d473c92f0e5a10e29f10516
http://rhn.redhat.com/errata/RHSA-2013-0135.html
http://secunia.com/advisories/49125
http://secunia.com/advisories/49715
http://www.gentoo.org/security/en/glsa/glsa-201206-20.xml
http://www.openwall.com/lists/oss-security/2012/05/15/8
http://www.openwall.com/lists/oss-security/2012/05/15/9
http://www.securityfocus.com/bid/53548
https://bugs.launchpad.net/ubuntu/+source/gdk-pixbuf/+bug/681150
https://exchange.xforce.ibmcloud.com/vulnerabilities/75578
CVSS v2.0
Source Entity
[email protected]
Severity
MEDIUM
5.0
Access Vector
N/A
Authentication
N/A
RAW VECTOR
AV:N/AC:L/Au:N/C:N/I:N/A:P
Associated Attack Patterns (CAPEC)
Total: PatternsNo specific attack patterns mapped.
Likelihood
Severity
Page /
CVE-2012-2370 Exploits & PoCs (Proof Of Concept)
No public PoCs found in our database for this CVE.
MODIFIED
Vulnerability data updated via NVD.
MODIFIED
Vulnerability data updated via NVD.
MODIFIED
Vulnerability data or affected products updated.
PUBLISHED
Vulnerability first announced in NVD.
Attack Vector Matrix
Access Vector
N/A
Complexity
N/A
Privileges
N/A
Interaction
NONE
CVSS Vector String
AV:N/AC:L/Au:N/C:N/I:N/A:P
Affected Stack
No specific products linked.