gif2apng 安全漏洞 CVE-2021-45909 CNNVD-202112-2631

6.8 AV AC AU C I A
发布: 2021-12-28
修订: 2024-11-21

gif2apng是一个简单的程序,可以将动画从 GIF 转换为 APNG 格式。 gif2apng 存在安全漏洞,该漏洞源于在gif2apng 1.9中发现一个问题,DecodeLZW函数中存在一个基于堆的缓冲区溢出漏洞。攻击者可利用该漏洞将大量任意数据写入缓冲区边界之外。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息