DjVuLibre 缓冲区错误漏洞 CVE-2019-15145 CNNVD-201908-1209

4.3 AV AC AU C I A
发布: 2019-08-18
修订: 2023-11-07

DjVuLibre是一款DjVu(计算机文件格式)的开源实现,它包括DjVu文件查看器、浏览器插件、DjVu文件解码/编码器和其它实用程序。 DjVuLibre 3.5.27版本中存在缓冲区错误漏洞,该漏洞源于libdjvu/GBitmap.h文件缺少零字节检查。攻击者可通过构建JB2图像文件利用该漏洞造成拒绝服务(应用程序崩溃)。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息