xfig 'u_bound.c'缓冲区溢出漏洞 CVE-2009-4228 CNNVD-200912-099

4.3 AV AC AU C I A
发布: 2009-12-08
修订: 2011-01-20

Xfig是X窗口系统所使用的绘图程序。Xfig 3.2.5b及其早期版本的u_bound.c存在栈消耗漏洞,远程攻击者可以借助在1.3文件格式中使用的一个畸形的.fig文件的一个长字符串引起一个拒绝服务 (应用程序崩溃),可能与f_read.c中的readfp_fig函数相关。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息