BUGTRAQ ID: 33362 OpenSG是用于创建实时图形程序的可移植场景图系统。 OpenSG的Source/System/Image/OSGHDRImageFileType.cpp文件中的HDRImageFileType::checkHDR()函数存在栈溢出漏洞。如果用户受骗打开了特制的Radiance RGBE(*.hdr)文件,就可以触发这个溢出,导致执行任意指令。 OpenSG 1.8.0 OpenSG ------ 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a href=http://opensg.vrsource.org/trac target=_blank rel=external nofollow>http://opensg.vrsource.org/trac</a>
BUGTRAQ ID: 33362 OpenSG是用于创建实时图形程序的可移植场景图系统。 OpenSG的Source/System/Image/OSGHDRImageFileType.cpp文件中的HDRImageFileType::checkHDR()函数存在栈溢出漏洞。如果用户受骗打开了特制的Radiance RGBE(*.hdr)文件,就可以触发这个溢出,导致执行任意指令。 OpenSG 1.8.0 OpenSG ------ 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a href=http://opensg.vrsource.org/trac target=_blank rel=external nofollow>http://opensg.vrsource.org/trac</a>