漏洞信息详情

SUSE LibRaw 缓冲区错误漏洞

漏洞简介

SUSE LibRaw是一个用来处理RAW(CRW/CR2、NEF、RAF、DNG和others)格式图片的C++库。

SUSE LibRaw 0.18.7之前版本中的‘kodak_radc_load_raw’函数(internal/dcraw_common.cpp文件)存在越界读取漏洞。攻击者可借助特制的图像利用该漏洞造成使用LibRaw的应用程序崩溃。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://www.suse.com/support/update/announcement/2018/suse-su-20183343-1/

参考网址

来源:ESB-2019.0166.2~ESB-2019.0044.2~ESB-2018.3382~ESB-2018.3253

链接:无

来源:lists.debian.org

链接:https://lists.debian.org/debian-lts-announce/2019/03/msg00036.html

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/78062

漏洞信息快速查询

相关漏洞

更多