Graphviz(Graph Visualization Software)是美国AT&T实验室研发的一套用于绘制DOT语言脚本所描述的图形的开源绘图工具。 Graphviz 2.34.0版本中的lib/cgraph/scan.l文件中的‘yyerror’函数中存在基于栈的缓冲区溢出漏洞。远程攻击者可提供诱使用户打开特制的文件利用该漏洞在系统上执行任意代码或造成应用程序崩溃。
Graphviz(Graph Visualization Software)是美国AT&T实验室研发的一套用于绘制DOT语言脚本所描述的图形的开源绘图工具。 Graphviz 2.34.0版本中的lib/cgraph/scan.l文件中的‘yyerror’函数中存在基于栈的缓冲区溢出漏洞。远程攻击者可提供诱使用户打开特制的文件利用该漏洞在系统上执行任意代码或造成应用程序崩溃。