GNU Emacs GIF图形处理远程拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Emacs是一个可扩展的实时显示编辑器。 Emacs在处理畸形GIF图形时存在漏洞,远程攻击者可能利用此漏洞导致用户Emacs崩溃。 Emacs没有正确地计算某些GIF图形的大小,如果用户受骗打开了恶意的GIF图形的话,就会导致Emacs出现分段错误而崩溃。 GNU Emacs Debian ------ Debian已经为此发布了一个安全公告(DSA-1316-1)以及相应补丁: DSA-1316-1:New emacs21 packages fix denial of service 链接:<a href="http://www.debian.org/security/2007/dsa-1316" target="_blank">http://www.debian.org/security/2007/dsa-1316</a> 补丁下载: Source archives: <a href="http://security.debian.org/pool/updates/main/e/emacs21/emacs21_21.4a+1.orig.tar.gz" target="_blank">http://security.debian.org/pool/updates/main/e/emacs21/emacs21_21.4a+1.orig.tar.gz</a> Size/MD5 checksum: 15188829 2614ad1ce5c547e682e76049717a704d <a href="http://security.debian.org/pool/updates/main/e/emacs21/emacs21_21.4a+1-3etch1.diff.gz" target="_blank">http://security.debian.org/pool/updates/main/e/emacs21/emacs21_21.4a+1-3etch1.diff.gz</a> Size/MD5 checksum: 189123 efad0ca53f0dbddb93b2cbef0edb350d <a...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息