漏洞信息详情

SUSE LibRaw 安全漏洞

漏洞简介

SUSE LibRaw是一个用来处理RAW(CRW/CR2、NEF、RAF、DNG和others)格式图片的C++库。

SUSE LibRaw 0.18.7之前版本中的‘LibRaw::unpack’函数(src/libraw_cxx.cpp文件)存在空指针逆向引用漏洞。攻击者可借助特制的图像利用该漏洞造成使用LibRaw的应用程序崩溃。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://www.suse.com/support/update/announcement/2018/suse-su-20183343-1/

参考网址

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/70502

来源:access.redhat.com

链接:https://access.redhat.com/errata/RHSA-2018:3065

来源:github.com

链接:https://github.com/LibRaw/LibRaw/blob/master/Changelog.txt

来源:github.com

链接:https://github.com/LibRaw/LibRaw/commit/0df5490b985c419de008d32168650bff17128914

来源:secuniaresearch.flexerasoftware.com

链接:https://secuniaresearch.flexerasoftware.com/advisories/79000/

来源:secuniaresearch.flexerasoftware.com

链接:https://secuniaresearch.flexerasoftware.com/secunia_research/2018-1/

来源:usn.ubuntu.com

链接:https://usn.ubuntu.com/3615-1/

漏洞信息快速查询

相关漏洞

更多