Xfig是X窗口系统所使用的绘图程序。 Xfig的f_readold.c文件中的read_1_3_textobject()函数在解析畸形的.fig文件时存在栈溢出漏洞;Transfig的fig2dev/read1_3.c文件中的read_textobject()函数也存在类似的溢出。用户受骗打开了恶意.fig文件就可以触发这个溢出,导致执行任意代码。
Xfig是X窗口系统所使用的绘图程序。 Xfig的f_readold.c文件中的read_1_3_textobject()函数在解析畸形的.fig文件时存在栈溢出漏洞;Transfig的fig2dev/read1_3.c文件中的read_textobject()函数也存在类似的溢出。用户受骗打开了恶意.fig文件就可以触发这个溢出,导致执行任意代码。