Libexif ‘exif_convert_utf16_to_utf8’函数缓冲区错误漏洞

漏洞信息详情

Libexif ‘exif_convert_utf16_to_utf8’函数缓冲区错误漏洞

漏洞简介

libexif是一个使用C语言编写的函数库,用于从图形文件中读写EXIF元信息。

EXIF Tag Parsing Library (又名libexif)0.6.21之前版本中的exif-entry.c内的exif_convert_utf16_to_utf8函数中存在漏洞。远程攻击者可利用该漏洞通过图像中的特制EXIF标签导致拒绝服务(越界读取)或从进程内存中获取敏感信息。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://sourceforge.net/mailarchive/message.php?msg_id=29534027

http://sourceforge.net/projects/libexif/files/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享