GD图形库gdGetColors函数堆缓冲区溢出漏洞 CVE-2009-3546 CNNVD-200910-266

9.3 AV AC AU C I A
发布: 2009-10-19
修订: 2023-02-13

GD图形库是一个开源的代码库,主要用于为网站站点动态创建图形,支持PNG、JPEG、GIF等其他图像格式。 由于GD图形库的gd_gd.c文件中的_gdGetColors函数没有正确地验证某些colorsTotal结构成员,导致GD图形库中存在基于堆的缓冲区溢出漏洞。远程攻击者可通过构造特制的GD文件触发堆溢出,导致以使用该库应用程序的权限执行任意指令或者拒绝服务。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息