LibGSF程序库远程堆溢出漏洞 CVE-2006-4514 CNNVD-200611-515

7.5 AV AC AU C I A
发布: 2006-11-30
修订: 2018-10-17

GNOME结构化文件库(LibGSF)是用于读写结构化文件格式的工具库。 多家厂商的操作系统中所捆绑的libgsf库的ole_init_info函数中存在堆溢出漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。 在分配内存时ole_init_info函数仅获得了num_bat中所指定数目的空间,然后在读取文件内容时num_metabat中所指定的数目被用作了循环的边界。由于没有充分地验证变量,因此攻击者可能通过诱骗用户打开特制的OLE文档触发堆溢出,导致执行任意指令。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息