LibGSF程序库远程堆溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

GNOME结构化文件库(LibGSF)是用于读写结构化文件格式的工具库。 多家厂商的操作系统中所捆绑的libgsf库的ole_init_info函数中存在堆溢出漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。 在分配内存时ole_init_info函数仅获得了num_bat中所指定数目的空间,然后在读取文件内容时num_metabat中所指定的数目被用作了循环的边界。由于没有充分地验证变量,因此攻击者可能通过诱骗用户打开特制的OLE文档触发堆溢出,导致执行任意指令。 Jody Goldberg libgsf 1.14.1 Jody Goldberg libgsf 1.14 Jody Goldberg libgsf 1.13.2 Jody Goldberg libgsf 1.11.1 Debian ------ Debian已经为此发布了一个安全公告(DSA-1221-1)以及相应补丁: DSA-1221-1:New libgsf packages fix arbitrary code execution 链接:<a href="http://www.debian.org/security/2005/dsa-1221" target="_blank">http://www.debian.org/security/2005/dsa-1221</a> 补丁下载: Source archives: <a href="http://security.debian.org/pool/updates/main/libg/libgsf/libgsf_1.11.1-1sarge1.dsc" target="_blank">http://security.debian.org/pool/updates/main/libg/libgsf/libgsf_1.11.1-1sarge1.dsc</a> Size/MD5 checksum: 837 bc96a9630b2605bdd8091a0f3f934f09 <a href="http://security.debian.org/pool/updates/main/libg/libgsf/libgsf_1.11.1-1sarge1.diff.gz"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息