Ghostscript zicc.c zseticcspace()函数缓冲区溢出漏洞 CVE-2008-0411 CNNVD-200802-495

6.8 AV AC AU C I A
发布: 2008-02-28
修订: 2024-02-16

Ghostscript的zicc.c中的zseticcspace函数存在栈缓冲区溢出漏洞。远程攻击者可以借助.seticcspace operator中的长的系列数组的postscript (.ps)文件执行任意代码。

0%
当前有6条漏洞利用/PoC
当前有64条受影响产品信息