漏洞信息详情
Exiv2 缓冲区错误漏洞
漏洞简介
Exiv2是Andreas Huggel程序员的一套用于管理图像元数据的C++库和命令行应用程序。该产品提供了读取和写入EXIF、IPTC和XMP多种格式的图像元数据。
Exiv2 0.27版本中的bigtiffimage.cpp文件的‘BigTiffImage::printIFD’函数存在缓冲区错误漏洞。攻击者可借助特制的文件利用该漏洞造成拒绝服务(段错误和无限递归)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/Exiv2/exiv2/issues/712
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/107161
来源:research.loginsoft.com
链接:https://research.loginsoft.com/bugs/uncontrolled-recursion-loop-in-exiv2anonymous-namespacebigtiffimageprintifd-exiv2-0-27/
来源:github.com
链接:https://github.com/Exiv2/exiv2/issues/712
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-9144
来源:www.securityfocus.com
链接:http://www.securityfocus.com/bid/107161
受影响实体
暂无
补丁
- Exiv2 缓冲区错误漏洞的修复措施<!--2019-2-25-->
还没有评论,来说两句吧...