A biWidth*biBitCnt integer overflow in input-bmp.c in autotrace 0.31.1 allows attackers to provide an unexpected input value to malloc via a malformed bitmap image.
CVSS Details
- CVSS 3.1 Base Score: 3.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade autotrace | May 4, 2022 | Feb 11, 2021 |
| Amazon Linux Ami 2 | — | Upgrade autotrace-debuginfoUpgrade autotraceUpgrade autotrace-devel | Feb 7, 2023 | Feb 11, 2021 |
| Amazon_linux_2023 | — | Upgrade autotraceUpgrade autotrace-develUpgrade autotrace-debuginfoUpgrade autotrace-debugsource | Feb 17, 2025 | Feb 11, 2021 |
| Redhat_linux | — | Upgrade autotrace-debuginfoUpgrade autotrace-debugsourceNo solution existsUpgrade autotrace | Dec 15, 2023 | Feb 11, 2021 |
| Suse | — | Upgrade autotrace-develUpgrade libautotrace3Upgrade autotrace | Aug 9, 2024 | Feb 11, 2021 |
| Ubuntu | — | No solution exists | Jun 26, 2025 | Feb 11, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub