漏洞信息详情
gdk-pixbuf 安全漏洞
漏洞简介
gdk-pixbuf是一个用于图像加载和像素缓冲处理的工具包。
gdk-pixbuf中的io-tiff.c文件的‘make_available_at_least’函数存在安全漏洞。攻击者可借助较大的TIFF文件利用该漏洞造成拒绝服务(无限循环)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://bugzilla.gnome.org/show_bug.cgi?id=779020
参考网址
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2019/12/msg00025.html
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/VSAZ6UCKKXC5VOWXGWQHOX2ZBLLATIOT/
来源:BID
链接:https://www.securityfocus.com/bid/96779
来源:MISC
链接:https://bugzilla.gnome.org/show_bug.cgi?id=779020
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2017/02/26/1
来源:MISC
链接:http://mov.sx/2017/02/21/bug-hunting-gdk-pixbuf.html
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2017/02/21/4
来源:GENTOO
链接:https://security.gentoo.org/glsa/201709-08
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/SJF5ARFOX4BFUK6YCBKGAKBQYECO3AI2/
来源:lists.debian.org
链接:https://lists.debian.org/debian-lts-announce/2019/12/msg00025.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.4750/
受影响实体
- Gnome Gdk-Pixbuf:-<!--2000-1-1-->
补丁
- gdk-pixbuf 安全漏洞的修复措施<!--2017-3-13-->
还没有评论,来说两句吧...