← All CVEs

CVE-2004-0990

high · 10

Integer overflow in GD Graphics Library libgd 2.0.28 (libgd2), and possibly other versions, allows remote attackers to cause a denial of service and possibly execute arbitrary code via PNG image files with large image rows values that lead to a heap-based buffer overflow in the gdImageCreateFromPngCtx function, a different set of vulnerabilities than CVE-2004-0941.

10
CVSS
28.3%
EPSS (exploit prob.)
98th
EPSS percentile
2005-03-01
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Affected products

VendorProductAffected versions
gd_graphics_librarygdlib1.8.4
gd_graphics_librarygdlib2.0.1
gd_graphics_librarygdlib2.0.15
gd_graphics_librarygdlib2.0.20
gd_graphics_librarygdlib2.0.21
gd_graphics_librarygdlib2.0.22
gd_graphics_librarygdlib2.0.23
gd_graphics_librarygdlib2.0.26
gd_graphics_librarygdlib2.0.27
gd_graphics_librarygdlib2.0.28
openpkgopenpkg2.1
openpkgopenpkg2.2
openpkgopenpkgcurrent
gentoolinuxall versions
susesuse_linux8.0
susesuse_linux8.1
susesuse_linux8.2
susesuse_linux9.0
susesuse_linux9.0
susesuse_linux9.1
susesuse_linux9.2
trustixsecure_linux1.5
trustixsecure_linux2.0
trustixsecure_linux2.1
trustixsecure_linux2.2

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2004-0990