Gallium.Inria CamlImages tiffread.c 整数溢出漏洞 CVE-2009-3296 CNNVD-200910-295

7.5 AV AC AU C I A
发布: 2009-10-20
修订: 2009-10-21

CamlImages 2.2版本的tiffread.c中存在多个整数溢出漏洞。远程攻击者可以借助含有过大的宽度和高度值的TIFF图像,执行任意代码。过大的宽度和高度值会触发堆溢出。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息