dcraw‘ljpeg_start()’基于栈的缓冲区溢出漏洞 CVE-2015-3885 CNNVD-201505-244

4.3 AV AC AU C I A
发布: 2015-05-19
修订: 2018-10-09

dcraw是美国软件开发者David J. Coffin所研发的一套开源的用于把相机拍的RAW片转换成PPM或者TIFF格式的图片的工具。 dcraw 7.00及之前版本的‘ljpeg_start’函数中存在整数溢出漏洞。远程攻击者可借助特制的图像利用该漏洞造成拒绝服务(崩溃)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息