漏洞信息详情
Cairo 拒绝服务漏洞
- CNNVD编号:CNNVD-201407-697
- 危害等级: 中危
- CVE编号:
CVE-2014-5116
- 漏洞类型:
- 发布时间:
2014-07-31
- 威胁类型:
远程
- 更新时间:
2014-07-31
- 厂 商:
cairographics - 漏洞来源:
-
漏洞简介
Cairo是软件开发者Carl Worth和Behdad Esfahbod共同研发的一个跨平台的开源矢量图形函数库,它支持在多个背景下做2D绘图,并提供高质量的显示和打印输出。
在GTK+和Wireshark中使用的Cairo 1.10.2版本的‘cairo_image_surface_get_data’函数中存在安全漏洞。攻击者可通过发送长字符串利用该漏洞造成拒绝访问(空指针逆向引用)。
参考网址
来源:bugs.wireshark.org
链接:https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=9761
来源:EXPLOIT-DB
链接:http://www.exploit-db.com/exploits/33384
来源:OSVDB
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END