漏洞信息详情
libcroco 安全漏洞
漏洞简介
libcroco是一个CSS2解析库。
libcroco 0.6.11版本和0.6.12版本中的cr-input.c文件的‘cr_input_new_from_uri’函数存在安全漏洞。远程攻击者可借助特制的CSS文件利用该漏洞造成拒绝服务(基于堆的缓冲区越边界读取)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
https://github.com/GNOME/libcroco
参考网址
来源:MISC
链接:https://blogs.gentoo.org/ago/2017/04/17/libcroco-heap-overflow-and-undefined-behavior/
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00043.html
来源:GENTOO
链接:https://security.gentoo.org/glsa/201707-13
来源:MISC
链接:https://git.gnome.org/browse/libcroco/commit/?id=898e3a8c8c0314d2e6b106809a8e3e93cf9d4394
来源:www.suse.com
链接:https://www.suse.com/support/update/announcement/2019/suse-su-20191468-1.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.2103/
受影响实体
- Gnome Libcroco:0.6.11<!--2000-1-1-->
- Gnome Libcroco:0.6.12<!--2000-1-1-->
补丁
- libcroco 安全漏洞的修复措施<!--2017-4-20-->
还没有评论,来说两句吧...