ICCLIB 越界内存写入远程代码执行漏洞 CVE-2012-4405 CNNVD-201209-292

6.8 AV AC AU C I A
发布: 2012-09-18
修订: 2023-11-07

ICCLIB是国际色彩合作组织格式配置文件I/O库。 使用在Ghostscript 9.06版本和Argyll Color Management System中的International Color Consortium (ICC) Format库(icclib)中的‘icmLut_allocate’函数中存在多个整数上溢漏洞。远程攻击者可利用该漏洞通过特制的带有嵌入式的(1)PostScript或(2)PDF文件导致拒绝服务(崩溃)并执行任意代码,触发基于堆的缓冲区溢出。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息