安全研究

安全漏洞
gAlan fscanf()畸形文件本地溢出漏洞

发布日期:2009-12-07
更新日期:2009-12-07

受影响系统:
galan galan 0.2.1
描述:
gAlan是X windows和Win32上的音频处理工具。

gAlan在处理特制文件时在实现上存在安全漏洞,可被攻击者利用执行任意代码。

<*来源:Jeremy Brown
  
  链接:http://osvdb.org/60897
*>

建议:
厂商补丁:

galan
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://galan.sourceforge.net/

浏览次数:2169
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障