ksquirrel-libs库RGBE文件解析栈溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 33902 CVE(CAN) ID: CVE-2008-5263 ksquirrel-libs是一组KSquirrel的图形解码库。 ksquirrel-libs库的kernel/kls_hdr/fmt_codec_hdr.cpp文件中的mt_codec::getHdrHead()函数存在栈溢出漏洞,如果用户受骗使用链接到该库的应用程序打开了特制的Radiance RGBE(*.hdr)文件的话,就可以触发这个溢出,导致执行任意代码。 Baryshev Dmitry ksquirrel-libs 0.8 厂商补丁: Baryshev Dmitry --------------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a href=http://ksquirrel.sourceforge.net/index.php target=_blank rel=external nofollow>http://ksquirrel.sourceforge.net/index.php</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息