漏洞信息详情
dcraw 缓冲区错误漏洞
漏洞简介
dcraw是美国软件开发者David J. Coffin所研发的一套开源的用于把相机拍的RAW片转换成PPM或者TIFF格式的图片的工具。
dcraw 9.28及之前版本(使用在ufraw-batch和其他设备)中的‘find_green()’函数存在基于栈的缓冲区溢出漏洞。远程攻击者可借助恶意制作的raw图片文件利用该漏洞劫持控制流或造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.cybercom.net/~dcoffin/dcraw/
参考网址
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/XK4SHVVIZT6FHJVHOQSAFJMQWDLMWKDE/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/RD65NMWZ5OQNUIF7CLGKLDG4LVPPMJY7/
来源:MISC
链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=890086
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/Q3JX4A5F4DWP6NOEULXQXZ5AIH4GA62U/
来源:MISC
链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=906529
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/dcraw-buffer-overflow-via-find-green-31900
受影响实体
暂无
补丁
- dcraw 缓冲区错误漏洞的修复措施<!--2018-11-29-->
还没有评论,来说两句吧...