漏洞信息详情

SUSE LibRaw 缓冲区错误漏洞

漏洞简介

SUSE LibRaw是一个用来处理RAW(CRW/CR2、NEF、RAF、DNG和others)格式图片的C++库。

SUSE LibRaw 0.18.7之前版本中的‘kodak_radc_load_raw’函数(internal/dcraw_common.cpp文件)存在越界读取漏洞。攻击者可借助特制的图像利用该漏洞造成使用LibRaw的应用程序崩溃。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://www.suse.com/support/update/announcement/2018/suse-su-20183343-1/

参考网址

来源:MISC

链接:https://github.com/LibRaw/LibRaw/commit/0df5490b985c419de008d32168650bff17128914

来源:MLIST

链接:https://lists.debian.org/debian-lts-announce/2019/03/msg00036.html

来源:MISC

链接:https://secuniaresearch.flexerasoftware.com/secunia_research/2018-1/

来源:MISC

链接:https://github.com/LibRaw/LibRaw/blob/master/Changelog.txt

来源:UBUNTU

链接:https://usn.ubuntu.com/3615-1/

来源:SECUNIA

链接:https://secuniaresearch.flexerasoftware.com/advisories/79000/

来源:REDHAT

链接:https://access.redhat.com/errata/RHSA-2018:3065

来源:lists.debian.org

链接:https://lists.debian.org/debian-lts-announce/2019/03/msg00036.html

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/78062

漏洞信息快速查询

相关漏洞

更多