IMLib/IMLib2多个BMP图像编码缓冲区溢出漏洞

漏洞信息详情

IMLib/IMLib2多个BMP图像编码缓冲区溢出漏洞

漏洞简介

ImageMagick graphics库5.4.4前的5.x版本和6.0.6.2前的6.x版本存在漏洞。远程攻击者可以借助畸形(1)AVI,(2)BMP或者(3)DIB文件导致服务拒绝(应用程序崩溃)或可能执行任意代码。

漏洞公告

The vendor has addressed this issue in Imlib2 1.1.2. Reportedly, this fix is available through CVS:
http://cvs.sourceforge.net/viewcvs.py/enlightenment/e17/
Please see the referenced advisories for more information.
Sun Solaris 10

RedHat Fedora Core2

RedHat Fedora Core1

Sun Solaris 10_x86

Sun Solaris 9

Sun Solaris 9_x86

Enlightenment Imlib2 1.0.5

参考网址

来源: REDHAT
名称: RHSA-2004:494
链接:http://www.redhat.com/support/errata/RHSA-2004-494.html

来源: REDHAT
名称: RHSA-2004:480
链接:http://www.redhat.com/support/errata/RHSA-2004-480.html

来源: DEBIAN
名称: DSA-547
链接:http://www.debian.org/security/2004/dsa-547

来源: XF
名称: imagemagick-bmp-Bo(17173)
链接:http://xforce.iss.net/xforce/xfdb/17173

来源: SUNALERT
名称: 201006
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-66-201006-1

来源: OVAL
名称: oval:org.mitre.oval:def:11123
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:11123

来源: VUPEN
名称: ADV-2008-0412
链接:http://www.frsirt.com/english/advisories/2008/0412

来源: SUNALERT
名称: 231321
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-231321-1

来源: SECUNIA
名称: 28800
链接:http://secunia.com/advisories/28800

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享