漏洞信息详情
GD Graphics Library 安全漏洞
漏洞简介
GD Graphics Library(又名libgd或libgd2)是美国软件开发者Thomas Boutell所研发的一个开源的用于动态创建图像的库,它支持创建图表、图形和缩略图等。
GD Graphics Library 2.2.4之前的版本中的gd_gd2.c文件的‘gdImageCreateFromGd2Ctx’函数存在安全漏洞。远程攻击者可借助特制的图像文件利用该漏洞造成拒绝服务(应用程序崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/libgd/libgd/commit/fe9ed49dafa993e3af96b6a5a589efeea9bfb36f
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/95869
来源:libgd.github.io
链接:http://libgd.github.io/release-2.2.4.html
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2017/01/28/6
来源:github.com
链接:https://github.com/libgd/libgd/commit/fe9ed49dafa993e3af96b6a5a589efeea9bfb36f
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2017/01/26/1
受影响实体
- Libgd Libgd:2.2.3<!--2000-1-1-->
补丁
- LibGD 安全漏洞的修复措施<!--2017-2-15-->
还没有评论,来说两句吧...