Graphviz ‘yyerror()’函数远程基于栈的缓冲区溢出漏洞 CVE-2014-0978 CNNVD-201401-095

9.3 AV AC AU C I A
发布: 2014-01-10
修订: 2017-08-29

Graphviz(Graph Visualization Software)是美国AT&T实验室研发的一套用于绘制DOT语言脚本所描述的图形的开源绘图工具。 Graphviz 2.34.0版本中的lib/cgraph/scan.l文件中的‘yyerror’函数中存在基于栈的缓冲区溢出漏洞。远程攻击者可提供诱使用户打开特制的文件利用该漏洞在系统上执行任意代码或造成应用程序崩溃。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息