libsixel 安全漏洞 CVE-2018-14072 CNNVD-201807-1147

5.0 AV AC AU C I A
发布: 2018-07-15
修订: 2019-10-03

libsixel是一个为DEC SIXEL图形和其他转换器程序提供编码/解码实现的软件包。 libsixel 1.8.1版本中的decoder.c文件的‘sixel_decoder_decode’函数、fromsixel.c文件的‘image_buffer_resize’函数和fromsixel.c文件的‘sixel_decode_raw’函数存在内存泄露漏洞。远程攻击者可通过诱使用户打开特制的文件利用该漏洞造成拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息