ICCLIB是国际色彩合作组织格式配置文件I/O库。 使用在Ghostscript 9.06版本和Argyll Color Management System中的International Color Consortium (ICC) Format库(icclib)中的‘icmLut_allocate’函数中存在多个整数上溢漏洞。远程攻击者可利用该漏洞通过特制的带有嵌入式的(1)PostScript或(2)PDF文件导致拒绝服务(崩溃)并执行任意代码,触发基于堆的缓冲区溢出。
ICCLIB是国际色彩合作组织格式配置文件I/O库。 使用在Ghostscript 9.06版本和Argyll Color Management System中的International Color Consortium (ICC) Format库(icclib)中的‘icmLut_allocate’函数中存在多个整数上溢漏洞。远程攻击者可利用该漏洞通过特制的带有嵌入式的(1)PostScript或(2)PDF文件导致拒绝服务(崩溃)并执行任意代码,触发基于堆的缓冲区溢出。