安全研究

安全漏洞
DevIL DICOM文件处理栈溢出漏洞

发布日期:2009-12-04
更新日期:2009-12-07

受影响系统:
DevIL DevIL 1.7.8
描述:
BUGTRAQ  ID: 37207
CVE ID: CVE-2009-3994

Developer's Image Library(DevIL)是一个跨平台的图形库,可使用简单的句法处理各种图形。

DevIL库的src-IL/src/il_dicom.c文件的GetUID()函数中存在栈溢出漏洞,用户受骗使用链接到该库的应用打开特制的DICOM文件就可以触发这个溢出,导致执行任意指令。

<*来源:Stefan Cornelius
  
  链接:http://secunia.com/secunia_research/2009-51/
*>

建议:
厂商补丁:

DevIL
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://sourceforge.net/tracker/?func=detail&aid=2908728&group_id=4470&atid=304470

浏览次数:2178
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障