GNOME Evince 缓冲区错误漏洞 CVE-2019-11459 CNNVD-201904-1022

4.3 AV AC AU C I A
发布: 2019-04-22
修订: 2023-11-07

GNOME Evince是GNOME桌面环境下的一款文档查看工具。该产品支持PDF、PostScript、DjVu、TIFF与DVI等格式。 GNOME Evince 3.32.0及之前版本中存在安全漏洞,该漏洞源于‘tiff_document_render()’和‘tiff_document_get_thumbnail()’函数没有正确处理来自tiff_document_get_thumbnail()的错误。攻击者可利用该漏洞猜测地址或查看之前加载到堆的图像。

0%
暂无可用Exp或PoC
当前有23条受影响产品信息