GTK+是用于创建图形用户界面的多平台工具包。 GTK+ 2.8.7以前的版本中,gdk-pixbuf 0.22.0 中的io-xpm.c存在整数溢出漏洞,这允许攻击者通过一个具有很大高度、宽度和颜色值的XPM文件来实现拒绝服务攻击或执行任意的代码。
GTK+是用于创建图形用户界面的多平台工具包。 GTK+ 2.8.7以前的版本中,gdk-pixbuf 0.22.0 中的io-xpm.c存在整数溢出漏洞,这允许攻击者通过一个具有很大高度、宽度和颜色值的XPM文件来实现拒绝服务攻击或执行任意的代码。