漏洞信息详情
gifsicle 安全漏洞
漏洞简介
gifsicle是一款开源的用于创建、编辑和优化GIF图像的工具。
gifsicle 1.90版本中的gifread.c文件的‘read_gif’函数存在双重释放漏洞,该漏洞源于程序没有正确的处理last_name。远程攻击者可借助恶意制作的文件利用该漏洞造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/kohler/gifsicle/commit/118a46090c50829dc543179019e6140e1235f909
参考网址
来源:MISC
链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=878739
来源:MISC
链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=881120
来源:MISC
链接:https://github.com/kohler/gifsicle/commit/118a46090c50829dc543179019e6140e1235f909
来源:MISC
链接:https://github.com/kohler/gifsicle/issues/117
受影响实体
- Gifsicle_project Gifsicle:1.90<!--2000-1-1-->
补丁
- gifsicle 安全漏洞的修复措施<!--2018-2-6-->
还没有评论,来说两句吧...