Cairo 拒绝服务漏洞

漏洞信息详情

Cairo 拒绝服务漏洞

漏洞简介

Cairo是软件开发者Carl Worth和Behdad Esfahbod共同研发的一个跨平台的开源矢量图形函数库,它支持在多个背景下做2D绘图,并提供高质量的显示和打印输出。

在GTK+和Wireshark中使用的Cairo 1.10.2版本的‘cairo_image_surface_get_data’函数中存在安全漏洞。攻击者可通过发送长字符串利用该漏洞造成拒绝访问(空指针逆向引用)。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

http://cairographics.org/

参考网址

来源:bugs.wireshark.org

链接:https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=9761

来源:EXPLOIT-DB

链接:http://www.exploit-db.com/exploits/33384

来源:OSVDB

链接:http://www.osvdb.org/107083

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享