漏洞信息详情
GD Graphics Library 输入验证漏洞
漏洞简介
GD Graphics Library(又名libgd或libgd2)是美国软件开发者Thomas Boutell所研发的一个开源的用于动态创建图像的库,它支持创建图表、图形和缩略图等。
GD Graphics Library 2.2.3及之前的版本中的‘gdImageCreate’函数存在安全漏洞。远程攻击者可借助超大图片利用该漏洞造成拒绝服务(系统挂起)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/libgd/libgd/commit/1846f48e5fcdde996e7c27a4bbac5d0aef183e4b
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/95841
来源:github.com
链接:https://github.com/libgd/libgd/blob/gd-2.2.4/CHANGELOG.md
来源:github.com
链接:https://github.com/libgd/libgd/commit/1846f48e5fcdde996e7c27a4bbac5d0aef183e4b
受影响实体
- Libgd Libgd:2.2.3<!--2000-1-1-->
补丁
- GD Graphics Library 输入验证漏洞的修复措施<!--2017-2-14-->
还没有评论,来说两句吧...