Graphviz(Graph Visualization Software)是美国AT&T实验室研发的一套用于绘制DOT语言脚本所描述的图形的开源绘图工具。 Graphviz 2.34.0版本中的‘yyerror’函数存在基于栈的缓冲区溢出漏洞。远程攻击者可借助特制的文件利用该漏洞执行任意代码或造成拒绝服务(应用程序崩溃)。
Graphviz(Graph Visualization Software)是美国AT&T实验室研发的一套用于绘制DOT语言脚本所描述的图形的开源绘图工具。 Graphviz 2.34.0版本中的‘yyerror’函数存在基于栈的缓冲区溢出漏洞。远程攻击者可借助特制的文件利用该漏洞执行任意代码或造成拒绝服务(应用程序崩溃)。