GD图形库是一个开源的代码库,主要用于为网站站点动态创建图形,支持PNG、JPEG、GIF等其他图像格式。 由于GD图形库的gd_gd.c文件中的_gdGetColors函数没有正确地验证某些colorsTotal结构成员,导致GD图形库中存在基于堆的缓冲区溢出漏洞。远程攻击者可通过构造特制的GD文件触发堆溢出,导致以使用该库应用程序的权限执行任意指令或者拒绝服务。
GD图形库是一个开源的代码库,主要用于为网站站点动态创建图形,支持PNG、JPEG、GIF等其他图像格式。 由于GD图形库的gd_gd.c文件中的_gdGetColors函数没有正确地验证某些colorsTotal结构成员,导致GD图形库中存在基于堆的缓冲区溢出漏洞。远程攻击者可通过构造特制的GD文件触发堆溢出,导致以使用该库应用程序的权限执行任意指令或者拒绝服务。