icc.c in the International Color... CVE-2009-0584 CNNVD-200903-370

9.3 AV AC AU C I A
发布: 2009-03-23
修订: 2018-10-10

Ghostscript是用于显示PostScript文件或向非PostScript打印机打印这些文件的程序。 Ghostscript, Argyll Color Management System的ICC格式库(icclib)中存在多个可导致堆溢出的整数溢出,以及多个不充分输入验证错误。攻击者可以使用设备文件处理携带某个尺寸超大整数值的图片文件就会导致Ghostscript崩溃或执行任意代码,该漏洞与嵌入图片的(1)PostScript(2)PDF文件ICC配置相关。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息