漏洞信息详情
lianhaidong libpano13 格式化字符串错误漏洞
漏洞简介
lianhaidong libpano13是lianhaidong开源的一个应用软件。一个pano13库,是Helmut的Panorama工具的一部分。
libpano13 2.9.20~rc2+dfsg-3 and earlier 存在格式化字符串错误漏洞,该漏洞导致读写任意内存值。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bugzilla.redhat.com/show_bug.cgi?id=1946284
参考网址
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/JE6YZSXNVD6WZ3AG3ENL2DIHQFF24LYX/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/FVJRXUOBN56ZWP6QQ3NTA6DIFZMDZAEQ/
来源:MISC
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1946284
来源:MISC
链接:https://sourceforge.net/projects/panotools/files/libpano13/libpano13-2.9.20/
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2021/04/msg00010.html
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/VYDYBKHT2MNMQCUMAVJNZW4VH6MD5BOF/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/libpano13-use-after-free-via-panoFileOutputNamesCreate-35056
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.1214
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-20307
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/163562/Gentoo-Linux-Security-Advisory-202107-47.html
受影响实体
暂无
补丁
- lianhaidong libpano13 格式化字符串错误漏洞的修复措施<!--2021-4-5-->
还没有评论,来说两句吧...