漏洞信息详情
gdk-pixbuf 输入验证错误漏洞
漏洞简介
gdk-pixbuf是一款图像加载库。
gdk-pixbuf 2.31.1及之前版本中存在输入验证错误漏洞,该漏洞源于程序处理恶意文件时没有正确检查边界。远程攻击者可借助特制GIF文件利用该漏洞在系统上执行任意代码,或导致应用程序崩溃。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://git.gnome.org/browse/gdk-pixbuf/commit/gdk-pixbuf/io-gif.c?id=3bac204e0d0241a0d68586ece7099e6acf0e9bea
参考网址
来源:MISC
链接:https://access.redhat.com/security/cve/cve-2011-2897
来源:MISC
链接:https://security-tracker.debian.org/tracker/CVE-2011-2897
来源:MISC
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2011-2897
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2011-2897
受影响实体
暂无
补丁
- gdk-pixbuf 输入验证错误漏洞的修复措施<!--2019-11-12-->
还没有评论,来说两句吧...