漏洞信息详情
Blender 数字错误漏洞
漏洞简介
Blender是Blender基金会所维护的一套免费的三维绘图及渲染软件。该软件支持多种几何图形、多种内部渲染和动画工具等。
Blender 2.78c版本中存在整数溢出漏洞。攻击者可通过诱使用户打开特制的.blend文件或将它用作库利用该漏洞在应用程序的上下文中执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://developer.blender.org/D3002
参考网址
来源:MISC
链接:https://www.talosintelligence.com/vulnerability_reports/TALOS-2017-0457
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2018/08/msg00011.html
来源:DEBIAN
链接:https://www.debian.org/security/2018/dsa-4248
受影响实体
- Blender Blender:2.78c<!--2000-1-1-->
补丁
- Blender 数字错误漏洞的修复措施<!--2018-4-25-->
还没有评论,来说两句吧...