GDK-Pixbuf多个安全漏洞 CVE-2004-0783 CNNVD-200410-078

7.5 AV AC AU C I A
发布: 2004-10-20
修订: 2023-08-11

gdk-pixbuf是一个用于图像加载和像素缓冲处理的工具包。 gdk-pixbuf存在多个问题,远程攻击者可以利用这个漏洞进行拒绝服务或缓冲区溢出攻击。 第一个问题(CAN-2004-0753)是在尝试对BMP图象进行解码时,在部分条件下,库会进入无限循环,消耗大量CPU资源。 第二和第三个问题是当库对XPM图象进行解码时,特殊构建的图象文件可导致使用此库的应用程序崩溃或可能执行用户提供的代码。 第四个和最后一个漏洞是在尝试解析ICO图象时,特殊的ICO文件可导致应用程序崩溃。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息