漏洞信息详情
Free Lossless Image Format 缓冲区错误漏洞
漏洞简介
Free Lossless Image Format(FLIF)是一种基于MANIAC压缩的无损图像格式。
FLIF 0.3版本中的transform/palette_C.hpp文件的‘TransformPaletteC::process’函数存在安全漏洞。远程攻击者可借助特制的文件利用该漏洞造成拒绝服务(基于堆的缓冲区溢出)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/FLIF-hub/FLIF
参考网址
来源:MISC
链接:https://github.com/FLIF-hub/FLIF/issues/503
受影响实体
- Flif Free_lossless_image_format:0.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...