漏洞信息详情
Dropbox Lepton 缓冲区错误漏洞
漏洞简介
Dropbox Lepton是一套无损压缩JPEG格式文件的工具。
Dropbox Lepton 1.2.1版本中的解压组件的io/ZlibCompression.cc文件存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(基于堆的缓冲区溢出和应用程序崩溃)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/dropbox/lepton/commit/0b9967ec13b2c95771fa3da30bcc49d2fc055bfe
参考网址
来源:MISC
链接:https://github.com/dropbox/lepton/issues/112
受影响实体
暂无
补丁
- Dropbox Lepton 安全漏洞的修复措施<!--2019-4-23-->
还没有评论,来说两句吧...