Lattice Diamond是一款FPGA设计软件工具套件。 Lattice Diamond Programmer 1.4.2版本中的programmer.exe中存在缓冲区溢出漏洞。用户协助的远程攻击者可利用该漏洞通过在.xcf文件中的ispXCF元素的版本属性中的长字符串,导致拒绝服务(应用程序崩溃),及执行任意代码。
Lattice Diamond是一款FPGA设计软件工具套件。 Lattice Diamond Programmer 1.4.2版本中的programmer.exe中存在缓冲区溢出漏洞。用户协助的远程攻击者可利用该漏洞通过在.xcf文件中的ispXCF元素的版本属性中的长字符串,导致拒绝服务(应用程序崩溃),及执行任意代码。