pcal是一款日历工具程序。 pcal 4.7.1中pcalutil.c的getline函数和readfile.c的get_holiday函数存在缓冲区溢出漏洞。 远程攻击者可使用特别构造当日历文件,利用此漏洞执行任意代码。