GEGL PPM 图像处理数字错误漏洞 CVE-2012-4433 CNNVD-201211-125

7.5 AV AC AU C I A
发布: 2012-11-18
修订: 2023-02-13

GEGL中存在漏洞,可被恶意人员利用控制应用程序使用库。该漏洞源于PPM图像处理器(operations/external/ppm-load.c)存在整数溢出错误,攻击者利用该漏洞通过特制的图像尺寸导致基于堆缓冲区溢出。成功的利用也可执行任意代码。0.2.0版本中存在漏洞,其他版本也可能受到影响。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息