漏洞信息详情
GD Graphics Library 安全漏洞
漏洞简介
GD Graphics Library(又名libgd或libgd2)是美国软件开发者Thomas Boutell所研发的一个开源的用于动态创建图像的库,它支持创建图表、图形和缩略图等。
GD Graphics Library 2.2.3及之前的版本中的‘gdImageWebPtr’函数存在双重释放漏洞。远程攻击者可借助较大宽度和高度值利用该漏洞绕过安全限制,执行未授权的操作。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/libgd/libgd/commit/a49feeae76d41959d85ee733925a4cf40bac61b2
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/95843
来源:github.com
链接:https://github.com/libgd/libgd/blob/gd-2.2.4/CHANGELOG.md
来源:github.com
链接:https://github.com/libgd/libgd/commit/a49feeae76d41959d85ee733925a4cf40bac61b2
受影响实体
- Libgd Libgd:2.2.3<!--2000-1-1-->
补丁
- GD Graphics Library 安全漏洞的修复措施<!--2017-2-14-->
还没有评论,来说两句吧...