Tug TeX Live '.dvi'文件解析未明远程代码执行漏洞 CVE-2010-1440 CNNVD-201005-103

6.8 AV AC AU C I A
发布: 2010-05-07
修订: 2023-02-13

teTeX是Linux上最常用的编辑器之一,几乎所有的Linux发行版都内置的这个软件。 TeX Live和teTeX中,dvips的dvipsk/dospecial.c存在多个整数溢出,远程攻击者可以通过DVI文件引发拒绝服务(应用瘫痪),或可执行任意代码。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息