漏洞信息详情
Potrace 安全漏洞
漏洞简介
Potrace是软件开发者Peter Selinger所研发的一套位图图片处理工具。该工具提供添加平滑效果、自由缩放图片等功能。
Potrace 1.14版本中的bitmap_io.c文件的‘bm_readbody_bmp’函数存在安全漏洞。远程攻击者可借助特制的BMP图片利用该漏洞造成拒绝服务(基于堆的缓冲区越边界读取和应用程序崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://potrace.sourceforge.net
参考网址
来源:blogs.gentoo.org
链接:https://blogs.gentoo.org/ago/2017/03/03/potrace-heap-based-buffer-overflow-in-bm_readbody_bmp-bitmap_io-c-incomplete-fix-for-cve-2016-8698/
受影响实体
- Potrace_project Potrace:1.14<!--2000-1-1-->
补丁
- Potrace 安全漏洞的修复措施<!--2017-3-29-->
还没有评论,来说两句吧...