CVE-2008-0987
published 2008-03-18CVE-2008-0987: Stack-based buffer overflow in Image Raw in Apple Mac OS X 10.5.2, and Digital Camera RAW Compatibility before Update 2.0 for Aperture 2 and iPhoto 7.1.2…
PriorityP336medium6.8CVSS 2.0
AVNACMAuNCPIPAP
EPSS
4.79%
90.9th percentile
Stack-based buffer overflow in Image Raw in Apple Mac OS X 10.5.2, and Digital Camera RAW Compatibility before Update 2.0 for Aperture 2 and iPhoto 7.1.2, allows remote attackers to execute arbitrary code via a crafted Adobe Digital Negative (DNG) image.
Affected
2 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| apple | aperture | — | — |
| apple | iphoto | — | — |
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
http://docs.info.apple.com/article.html?artnum=307562http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.htmlhttp://lists.apple.com/archives/security-announce/2008/Mar/msg00003.htmlhttp://secunia.com/advisories/29420http://secunia.com/advisories/29469http://support.apple.com/kb/HT1232http://www.securityfocus.com/bid/28304http://www.securityfocus.com/bid/28363http://www.securitytracker.com/id?1019659http://www.securitytracker.com/id?1019683http://www.securitytracker.com/id?1019684http://www.us-cert.gov/cas/techalerts/TA08-079A.htmlhttp://www.vupen.com/english/advisories/2008/0924/referenceshttp://www.vupen.com/english/advisories/2008/0957/referenceshttps://exchange.xforce.ibmcloud.com/vulnerabilities/41294http://docs.info.apple.com/article.html?artnum=307562http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.htmlhttp://lists.apple.com/archives/security-announce/2008/Mar/msg00003.htmlhttp://secunia.com/advisories/29420http://secunia.com/advisories/29469http://support.apple.com/kb/HT1232http://www.securityfocus.com/bid/28304http://www.securityfocus.com/bid/28363http://www.securitytracker.com/id?1019659http://www.securitytracker.com/id?1019683http://www.securitytracker.com/id?1019684http://www.us-cert.gov/cas/techalerts/TA08-079A.htmlhttp://www.vupen.com/english/advisories/2008/0924/referenceshttp://www.vupen.com/english/advisories/2008/0957/referenceshttps://exchange.xforce.ibmcloud.com/vulnerabilities/41294
2008-03-18
Published