GOCR readpgm函数整数溢出漏洞 CVE-2005-1141 CNNVD-200504-070

7.5 AV AC AU C I A
发布: 2005-04-15
修订: 2024-02-08

GOCR 是一个运行在命令行下的OCR软件,不需要图形界面,可以被Kooka和Xsane等软件调用。 用于GOCR 0.40的pnm.c的readpgm函数存在整数溢出,当使用netpbm库时,远程攻击者可以通过一个带有大宽度和高度值的PNM文件,导致栈缓冲区溢出,从而执行任意代码。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息