Cairo 拒绝服务漏洞 CVE-2016-3190 CNNVD-201603-270

5.0 AV AC AU C I A
发布: 2016-04-21
修订: 2018-10-30

Cairo是软件开发者Carl Worth和Behdad Esfahbod共同研发的一个跨平台的开源矢量图形函数库,它支持在多个背景下做2D绘图,并提供高质量的显示和打印输出。 Cairo 1.14.2之前版本的cairo-image-compositor.c文件中的‘fill_xrgb32_lerp_opaque_spans’函数存在安全漏洞。远程攻击者可借助负的span长度值利用该漏洞造成拒绝服务(越边界读取和应用程序崩溃)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息