安全研究

安全漏洞
libwmf库WMF图形文件解析远程代码执行漏洞

发布日期:2009-04-30
更新日期:2009-05-04

受影响系统:
Francis James Franklin libwmf 0.2.8.4
描述:
BUGTRAQ  ID: 34792
CVE(CAN) ID: CVE-2009-1364

libwmf是用于读取和转换WMF矢量图形的函数库。

libwmf中所内嵌的GD图形库中存在指针使用后释放漏洞。攻击者可以创建特制的WMF文件,如果打开了该文件就会导致使用libwmf的应用程序崩溃,或以运行应用程序用户的权限执行任意代码。

这个漏洞仅限于libwmf中内嵌的GD图形库,不影响gd软件包的GD图形库或使用该库的应用程序。

<*来源:Tavis Ormandy (taviso@gentoo.org
  
  链接:http://secunia.com/advisories/34901/
        https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=496864
        https://www.redhat.com/support/errata/RHSA-2009-0457.html
*>

建议:
厂商补丁:

RedHat
------
RedHat已经为此发布了一个安全公告(RHSA-2009:0457-01)以及相应补丁:
RHSA-2009:0457-01:Moderate: libwmf security update
链接:https://www.redhat.com/support/errata/RHSA-2009-0457.html

Francis James Franklin
----------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://wvware.sourceforge.net/libwmf.html

浏览次数:2790
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障