File是用于查看文件类型信息的命令行工具。 File工具的src/cdf.c文件中的cdf_read_sat()函数存在堆溢出漏洞。如果用户使用该工具查看了特制的文档文件的话,就可以触发这个溢出,导致拒绝服务或执行任意指令。