安全研究

安全漏洞
gdk-pixbuf tiff_image_parse函数整数溢出漏洞(CVE-2017-2870)

发布日期:2019-10-03
更新日期:2019-12-27

受影响系统:
gdk-pixbuf gdk-pixbuf 2.36.6
描述:
CVE(CAN) ID: CVE-2017-2870

gdk-pixbuf是一个用于以各种格式加载图像和像素缓冲处理的库。

使用Clang编译时,gdk-pixbuf 2.36.6版本,tiff_image_parse函数存在整数溢出安全漏洞。特制的tiff文件可能会导致堆溢出,从而导致远程执行代码。攻击者可以发送文件或URL来触发此漏洞。

<*来源:vendor
  *>

建议:
厂商补丁:

gdk-pixbuf
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.securityfocus.com/bid/100541    
https://lists.debian.org/debian-lts-announce/2019/12/msg00025.html    
https://www.talosintelligence.com/vulnerability_reports/TALOS-2017-0377

浏览次数:1542
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障