apng2gif 安全漏洞 CVE-2017-6961 CNNVD-201703-870

4.3 AV AC AU C I A
发布: 2017-03-17
修订: 2017-03-20

apng2gif是一套用来将APNG动画转成GIF动画的工具。 apng2gif 1.7版本中的‘read_chunk’函数存在安全漏洞,该漏洞源于程序没有正确的过滤用户提交的输入。攻击者可利用该漏洞造成较大内存分配,导致拒绝服务(崩溃)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息