LibRSVG是一款使用C语言编写的SVG渲染引擎。 LibRSVG 2.40.7之前版本的rsvg-shapes.c文件中的‘_rsvg_node_poly_build_path’函数存在安全漏洞。攻击者可借助SVG文档中的坐标对中奇数的元素数利用该漏洞造成拒绝服务(越边界堆读取)。
LibRSVG是一款使用C语言编写的SVG渲染引擎。 LibRSVG 2.40.7之前版本的rsvg-shapes.c文件中的‘_rsvg_node_poly_build_path’函数存在安全漏洞。攻击者可借助SVG文档中的坐标对中奇数的元素数利用该漏洞造成拒绝服务(越边界堆读取)。