Apple Safari ImageIO TIFF图像处理堆缓冲区溢出漏洞 CVE-2011-0241 CNNVD-201107-349

9.3 AV AC AU C I A
发布: 2011-07-21
修订: 2012-05-12

ImageIO为图形交换格式(GIF)图像格式提供ImageReader和ImageWriter插件。 Apple Safari 5.0.6之前版本中的ImageIO中存在基于堆的缓冲区溢出漏洞。远程攻击者可借助带有CCITT Group 4编码的特制TIFF图像执行任意代码或者导致拒绝服务(应用程序崩溃)。

0%
暂无可用Exp或PoC
当前有71条受影响产品信息