Xfig和'f_readold.c'文件解析栈溢出漏洞 CVE-2009-4227 CNNVD-200912-098

6.8 AV AC AU C I A
发布: 2009-12-08
修订: 2017-08-17

Xfig是X窗口系统所使用的绘图程序。 Xfig的f_readold.c文件中的read_1_3_textobject()函数在解析畸形的.fig文件时存在栈溢出漏洞;Transfig的fig2dev/read1_3.c文件中的read_textobject()函数也存在类似的溢出。用户受骗打开了恶意.fig文件就可以触发这个溢出,导致执行任意代码。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息