SUSE LibRaw 缓冲区错误漏洞 CVE-2018-5802 CNNVD-201810-1259

6.8 AV AC AU C I A
发布: 2018-12-07
修订: 2020-10-21

SUSE LibRaw是一个用来处理RAW(CRW/CR2、NEF、RAF、DNG和others)格式图片的C++库。 SUSE LibRaw 0.18.7之前版本中的‘kodak_radc_load_raw’函数(internal/dcraw_common.cpp文件)存在越界读取漏洞。攻击者可借助特制的图像利用该漏洞造成使用LibRaw的应用程序崩溃。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息