漏洞信息详情
libming 安全漏洞
漏洞简介
libming是一个使用C语言编写的用于PHP、Perl等开发的系统中的Flash(SWF)输出库。
libming 0.4.7版本中的listswf tool的read.c文件的‘dumpBuffer’函数存在安全漏洞。远程攻击者可借助特制的SWF文件利用该漏洞造成拒绝服务(空指针逆向引用)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.libming.org/
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/12/01/8
来源:BID
链接:http://www.securityfocus.com/bid/94627
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/12/05/3
来源:blogs.gentoo.org
链接:https://blogs.gentoo.org/ago/2016/12/01/libming-listswf-null-pointer-dereference-in-dumpbuffer-read-c/
受影响实体
- Libming Libming:0.4.7<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...