foomatic-filters foomatic-rip 基于堆的缓冲区溢出漏洞 CVE-2010-5325 CNNVD-201603-308

7.5 AV AC AU C I A
发布: 2016-04-15
修订: 2019-12-27

Foomatic是一套用于将Unix下的通用后台打印系统与开源的打印机驱动整合在一起的数据库驱动打印系统。foomatic-filters是其中的一个用于帮助后台打印系统将PostScript转成打印机语言的包。 foomatic-filters 4.0.6之前版本的foomatic-rip中的‘unhtmlify’函数存在基于堆的缓冲区溢出漏洞。远程攻击者可借助较长的任务标题利用该漏洞造成拒绝服务(内存损坏和崩溃),或执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有8条受影响产品信息