An issue was discovered in GEGL through 0.3.32. The gegl_tile_backend_swap_constructed function in buffer/gegl-tile-backend-swap.c allows remote attackers to cause a denial of service (write access violation) or possibly have unspecified other impact via a malformed PNG file that is mishandled during a call to the babl_format_get_bytes_per_pixel function in babl-format.c in babl 0.1.46.
{
"binaries": [
{
"binary_name": "gegl",
"binary_version": "1:0.4.34-1build1"
},
{
"binary_name": "gir1.2-gegl-0.4",
"binary_version": "1:0.4.34-1build1"
},
{
"binary_name": "libgegl-0.4-0",
"binary_version": "1:0.4.34-1build1"
},
{
"binary_name": "libgegl-common",
"binary_version": "1:0.4.34-1build1"
}
]
}{
"binaries": [
{
"binary_name": "gegl",
"binary_version": "1:0.4.48-2.4build2"
},
{
"binary_name": "gir1.2-gegl-0.4",
"binary_version": "1:0.4.48-2.4build2"
},
{
"binary_name": "libgegl-0.4-0t64",
"binary_version": "1:0.4.48-2.4build2"
},
{
"binary_name": "libgegl-common",
"binary_version": "1:0.4.48-2.4build2"
}
]
}{
"binaries": [
{
"binary_name": "gegl",
"binary_version": "1:0.4.62-3.1"
},
{
"binary_name": "gir1.2-gegl-0.4",
"binary_version": "1:0.4.62-3.1"
},
{
"binary_name": "libgegl-0.4-0t64",
"binary_version": "1:0.4.62-3.1"
},
{
"binary_name": "libgegl-common",
"binary_version": "1:0.4.62-3.1"
}
]
}{
"binaries": [
{
"binary_name": "gegl",
"binary_version": "1:0.4.70-1"
},
{
"binary_name": "gir1.2-gegl-0.4",
"binary_version": "1:0.4.70-1"
},
{
"binary_name": "libgegl-0.4-0t64",
"binary_version": "1:0.4.70-1"
},
{
"binary_name": "libgegl-common",
"binary_version": "1:0.4.70-1"
}
]
}{
"binaries": [
{
"binary_name": "gegl",
"binary_version": "0.4.22-3ubuntu0.1~esm1"
},
{
"binary_name": "gir1.2-gegl-0.4",
"binary_version": "0.4.22-3ubuntu0.1~esm1"
},
{
"binary_name": "libgegl-0.4-0",
"binary_version": "0.4.22-3ubuntu0.1~esm1"
},
{
"binary_name": "libgegl-common",
"binary_version": "0.4.22-3ubuntu0.1~esm1"
}
]
}