Libexif ‘exif_convert_utf16_to_utf8’函数缓冲区溢出漏洞 CVE-2012-2813 CNNVD-201207-181

6.4 AV AC AU C I A
发布: 2012-07-13
修订: 2023-11-07

libexif是一个使用C语言编写的函数库,用于从图形文件中读写EXIF元信息。 EXIF Tag Parsing Library (又名libexif)0.6.21之前版本中的exif-entry.c内的exif_convert_utf16_to_utf8函数中存在漏洞。远程攻击者可利用该漏洞通过图像中的特制EXIF标签导致拒绝服务(越界读取)或从进程内存中获取敏感信息。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息