DjVuLibre DJVU reader组件缓冲区错误漏洞 CVE-2019-15142 CNNVD-201908-1205

4.3 AV AC AU C I A
发布: 2019-08-18
修订: 2023-11-07

DjVuLibre是一款DjVu(计算机文件格式)的开源实现,它包括DjVu文件查看器、浏览器插件、DjVu文件解码/编码器和其它实用程序。DJVU reader是其中的一个DJVU文件查看组件。 DjVuLibre 3.5.27版本中的DJVU reader组件的DjVmDir.cpp文件存在缓冲区错误漏洞。攻击者可借助DJVU文件利用该漏洞造成拒绝服务(应用程序崩溃)。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息