漏洞信息详情
Cairo 安全漏洞
漏洞简介
Cairo是软件开发者Carl Worth和Behdad Esfahbod共同研发的一个跨平台的开源矢量图形函数库,它支持在多个背景下做2D绘图,并提供高质量的显示和打印输出。
Cairo 1.15.4版本中存在安全漏洞。攻击者可利用该漏洞造成应用程序崩溃(空指针逆向引用)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.cairographics.org/
参考网址
来源:MISC
链接:https://bugs.freedesktop.org/show_bug.cgi?id=100763
来源:MLIST
链接:http://seclists.org/oss-sec/2017/q2/151
来源:MISC
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-7475
来源:MLIST
链接:https://lists.apache.org/thread.html/rf9fa47ab66495c78bb4120b0754dd9531ca2ff0430f6685ac9b07772@%3Cdev.mina.apache.org%3E
受影响实体
- Cairographics Cairo:1.15.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...