漏洞信息详情
GIFLIB 缓冲区错误漏洞
漏洞简介
GIFLIB是一款用于读取和编辑gif图像的库。
giflib 5.1.4版本及之前版本存在安全漏洞,该漏洞源于gif2rgb.c中的DumpScreen2RGB有一个基于堆的缓冲区过度读取。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://sourceforge.net/p/giflib/bugs/151/
参考网址
来源:MLIST
链接:https://lists.apache.org/thread.html/r58af02e294bd07f487e2c64ffc0a29b837db5600e33b6e698b9d696b@%3Cissues.bookkeeper.apache.org%3E
来源:MLIST
链接:https://lists.apache.org/thread.html/rf4c02775860db415b4955778a131c2795223f61cb8c6a450893651e4@%3Cissues.bookkeeper.apache.org%3E
来源:MISC
链接:https://sourceforge.net/p/giflib/bugs/151/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-23922
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2020-23922
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...