GOCR 是一个运行在命令行下的OCR软件,不需要图形界面,可以被Kooka和Xsane等软件调用。 用于GOCR 0.40的pnm.c的readpgm函数存在整数溢出,当使用netpbm库时,远程攻击者可以通过一个带有大宽度和高度值的PNM文件,导致栈缓冲区溢出,从而执行任意代码。
GOCR 是一个运行在命令行下的OCR软件,不需要图形界面,可以被Kooka和Xsane等软件调用。 用于GOCR 0.40的pnm.c的readpgm函数存在整数溢出,当使用netpbm库时,远程攻击者可以通过一个带有大宽度和高度值的PNM文件,导致栈缓冲区溢出,从而执行任意代码。