漏洞信息详情
Simple DirectMedia Layer SDL2_image 缓冲区错误漏洞
漏洞简介
Simple DirectMedia Layer(SDL)是一个用于访问低级硬件和图形,并为游戏、软件和仿真器提供支持的多平台库。SDL2_image是其中的一个用于解析和显示各种图像文件格式的组件。
Simple DirectMedia Layer SDL2_image 2.0.3版本中的XCF图像渲染功能存在基于堆的缓冲区错误漏洞。攻击者可借助特制的XCF图像利用该漏洞执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.libsdl.org/projects/SDL_image/
参考网址
来源:GENTOO
链接:https://security.gentoo.org/glsa/201903-17
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2019/07/msg00026.html
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2019/07/msg00021.html
来源:MISC
链接:https://talosintelligence.com/vulnerability_reports/TALOS-2018-0645
来源:usn.ubuntu.com
链接:https://usn.ubuntu.com/4238-1/
来源:security-tracker.debian.org
链接:https://security-tracker.debian.org/tracker/DLA-1865-1
来源:lists.debian.org
链接:https://lists.debian.org/debian-lts-announce/2019/07/msg00021.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.2738/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.2818/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.0169/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/152270/Gentoo-Linux-Security-Advisory-201903-17.html
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/155946/Ubuntu-Security-Notice-USN-4238-1.html
受影响实体
- Libsdl Sdl2_image:2.0.3<!--2000-1-1-->
补丁
- Simple DirectMedia Layer 缓冲区错误漏洞的修复措施<!--2018-11-2-->
还没有评论,来说两句吧...