GraphicsMagick 缓冲区错误漏洞 CVE-2018-20185 CNNVD-201812-761

2.6 AV AC AU C I A
发布: 2018-12-17
修订: 2020-07-14

GraphicsMagick是一套简单的图像处理工具。该工具对图像提供尺寸调整、旋转、加亮等功能。 基于32位平台的GraphicsMagick 1.4 snapshot-20181209 Q8版本中的bmp.c文件的‘ReadBMPImage’函数存在基于堆的缓冲区越界读取漏洞。攻击者可借助特制的bmp图像文件利用该漏洞造成拒绝服务。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息