Simple DirectMedia Layer(SDL)是一个用于用于访问低级硬件和图形,并为游戏、软件和仿真器提供支持的多平台库。 SDL 1.2.15及之前版本和2.x版本至2.0.9版本中的video/SDL_pixels.c文件的‘SDL_GetRGB’函数存在基于堆的缓冲区越界读取漏洞。远程攻击者可借助特制的文件利用该漏洞在系统上执行任意代码。
Simple DirectMedia Layer(SDL)是一个用于用于访问低级硬件和图形,并为游戏、软件和仿真器提供支持的多平台库。 SDL 1.2.15及之前版本和2.x版本至2.0.9版本中的video/SDL_pixels.c文件的‘SDL_GetRGB’函数存在基于堆的缓冲区越界读取漏洞。远程攻击者可借助特制的文件利用该漏洞在系统上执行任意代码。