Multiple integer overflows in icc.c... CVE-2009-0583 CNNVD-200903-369

9.3 AV AC AU C I A
发布: 2009-03-23
修订: 2023-02-13

Ghostscript是用于显示PostScript文件或向非PostScript打印机打印这些文件的程序。 Ghostscript, Argyll Color Management System的ICC格式库(icclib)中存在多个可导致堆溢出的整数溢出,以及多个不充分输入验证错误。攻击者可以使用设备文件传递请求操作特制图片文件并将目标指向"native color space"就会导致Ghostscript崩溃或执行任意代码,该漏洞与嵌入图片的(1)PostScript(2)PDF文件ICC配置相关。

0%
暂无可用Exp或PoC
当前有23条受影响产品信息