XEmacs多个整数溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugraq ID: 35473 XEmacs是一款强大的文本编辑器。 XEmacs存在多个漏洞,远程攻击者可以利用漏洞以应用程序权限执行任意指令。 -glyphs-eimage.c包含的&quot;tiff_instantiate()&quot;函数存在整数溢出错误,构建特殊的TIFF文件可触发。 -glyphs-eimage.c包含的&quot;png_instantiate()&quot;函数存在整数溢出错误,构建特殊的PNG文件可触发。 -glyphs-eimage.c包含的&quot;jpeg_instantiate()&quot;函数存在整数溢出错误,构建特殊的JPEG文件可触发。 XEmacs 21.4.22 目前没有解决方案提供: <a href="http://xemacs.org/" target="_blank" rel=external nofollow>http://xemacs.org/</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息