漏洞信息详情
GD Graphics Library 数字错误漏洞
漏洞简介
GD Graphics Library(又名libgd或libgd2)是美国软件开发者Thomas Boutell所研发的一个开源的用于动态创建图像的库,它支持创建图表、图形和缩略图等。
GD Graphics Library 2.2.4之前的版本中的gd_io.c文件存在整数溢出漏洞。远程攻击者可利用该漏洞在受影响应用程序的上下文中执行任意代码或造成拒绝服务。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/libgd/libgd/commit/69d2fd2c597ffc0c217de1238b9bf4d4bceba8e6
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/95869
来源:github.com
链接:https://github.com/libgd/libgd/issues/354
来源:libgd.github.io
链接:http://libgd.github.io/release-2.2.4.html
来源:github.com
链接:https://github.com/libgd/libgd/commit/69d2fd2c597ffc0c217de1238b9bf4d4bceba8e6
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2017/01/28/6
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2017/01/26/1
受影响实体
- Libgd Libgd:2.2.3<!--2000-1-1-->
补丁
- LibGD 数字错误漏洞的修复措施<!--2017-2-15-->
还没有评论,来说两句吧...