GEGL中存在漏洞,可被恶意人员利用控制应用程序使用库。该漏洞源于PPM图像处理器(operations/external/ppm-load.c)存在整数溢出错误,攻击者利用该漏洞通过特制的图像尺寸导致基于堆缓冲区溢出。成功的利用也可执行任意代码。0.2.0版本中存在漏洞,其他版本也可能受到影响。
GEGL中存在漏洞,可被恶意人员利用控制应用程序使用库。该漏洞源于PPM图像处理器(operations/external/ppm-load.c)存在整数溢出错误,攻击者利用该漏洞通过特制的图像尺寸导致基于堆缓冲区溢出。成功的利用也可执行任意代码。0.2.0版本中存在漏洞,其他版本也可能受到影响。