LibRSVG 拒绝服务漏洞 CVE-2015-7557 CNNVD-201605-413

5.0 AV AC AU C I A
发布: 2016-05-20
修订: 2016-05-23

LibRSVG是一款使用C语言编写的SVG渲染引擎。 LibRSVG 2.40.7之前版本的rsvg-shapes.c文件中的‘_rsvg_node_poly_build_path’函数存在安全漏洞。攻击者可借助SVG文档中的坐标对中奇数的元素数利用该漏洞造成拒绝服务(越边界堆读取)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息