abcm2ps put_words() 缓冲区溢出漏洞

漏洞信息详情

abcm2ps put_words() 缓冲区溢出漏洞

漏洞简介

abcm2ps是一款能够将音乐曲调从ABC符号转换为PostScript或SVG格式的命令行程序。
abcm2ps 3.7.20版本中subs.c的put_words函数存在缓冲区溢出漏洞。
远程攻击者可以通过特制的ABC文件,利用此漏洞执行强制性代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://abcplus.sourceforge.net/#abcm2ps

参考网址

来源: XF
名称: abcm2ps-putwords-bo(18579)
链接:http://xforce.iss.net/xforce/xfdb/18579

来源: MISC
链接:http://tigger.uic.edu/~jlongs2/holes/abcm2ps.txt

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享