漏洞信息详情
librsvg节点类型处理拒绝服务漏洞
漏洞简介
LibRSVG是一款使用C语言编写的SVG渲染引擎。
librsvg 2.34.1之前版本在处理节点类型时存在拒绝服务漏洞。远程攻击者可借助特制SVG图形解引用无效内存,使受影响应用程序崩溃,拒绝服务合法用户。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://bugzilla.gnome.org/show_bug.cgi?id=658014
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=734936
来源: bugzilla.gnome.org
链接:https://bugzilla.gnome.org/show_bug.cgi?id=658014
来源: bugs.launchpad.net
链接:https://bugs.launchpad.net/ubuntu/+source/librsvg/+bug/825497
来源: SECUNIA
名称: 45877
链接:http://secunia.com/advisories/45877
来源: REDHAT
名称: RHSA-2011:1289
链接:http://rhn.redhat.com/errata/RHSA-2011-1289.html
来源: FEDORA
名称: FEDORA-2011-12301
链接:http://lists.fedoraproject.org/pipermail/package-announce/2011-September/066127.html
来源: FEDORA
名称: FEDORA-2011-12312
链接:http://lists.fedoraproject.org/pipermail/package-announce/2011-September/065739.html
来源: FEDORA
名称: FEDORA-2011-12271
链接:http://lists.fedoraproject.org/pipermail/package-announce/2011-September/065730.html
来源: git.gnome.org
链接:http://git.gnome.org/browse/librsvg/commit/?id=34c95743ca692ea0e44778e41a7c0a129363de84
来源: ftp.gnome.org
链接:http://ftp.gnome.org/pub/GNOME/sources/librsvg/2.34/librsvg-2.34.1.news
来源:SECUNIA
名称:45992
链接:http://secunia.com/advisories/45992
来源:SECUNIA
名称:46010
链接:http://secunia.com/advisories/46010
来源:SECUNIA
名称:46078
链接:http://secunia.com/advisories/46078
来源:SECUNIA
名称:46261
链接:http://secunia.com/advisories/46261 来源:NSFOCUS 名称:17701 链接:http://www.nsfocus.net/vulndb/17701
受影响实体
- Gnome Librsvg:2.34.0<!--2000-1-1-->
补丁
- librsvg 2.34.1<!--2011-9-1-->
还没有评论,来说两句吧...