Graphviz ‘chkNum’函数基于栈的缓冲区溢出漏洞 CVE-2014-1236 CNNVD-201401-142

10.0 AV AC AU C I A
发布: 2014-01-10
修订: 2017-07-01

Graphviz(Graph Visualization Software)是美国AT&T实验室研发的一套用于绘制DOT语言脚本所描述的图形的开源绘图工具。 Graphviz 2.34.0版本中的lib/cgraph/scan.l文件中的‘chkNum’函数中存在基于栈的缓冲区溢出漏洞,该漏洞源于当程序处理‘badly formed number’时,没有充分过滤用户提交的输入。远程攻击者可借助特制的文件利用该漏洞造成拒绝服务或执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息