GTK+ gdk-pixbuf XPM图形渲染库io-xpm整数溢出漏洞 CVE-2005-2976 CNNVD-200511-240

7.5 AV AC AU C I A
发布: 2005-11-18
修订: 2023-08-03

GTK+是用于创建图形用户界面的多平台工具包。 GTK+ 2.8.7以前的版本中,gdk-pixbuf 0.22.0 中的io-xpm.c存在整数溢出漏洞,这允许攻击者通过一个具有很大高度、宽度和颜色值的XPM文件来实现拒绝服务攻击或执行任意的代码。

0%
暂无可用Exp或PoC
当前有86条受影响产品信息