漏洞标题
N/A
漏洞描述信息
在libwmf 0.2.8.4中的player.c中,整数溢出,它被广泛应用于多个产品,包括(1) wv,(2) abiword,(3) freetype,(4) gimp,(5) libgsf和(6) imageMagick。这允许远程攻击者通过WMF文件中的MaxRecordSize元数据字段执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Integer overflow in player.c in libwmf 0.2.8.4, as used in multiple products including (1) wv, (2) abiword, (3) freetype, (4) gimp, (5) libgsf, and (6) imagemagick allows remote attackers to execute arbitrary code via the MaxRecordSize header field in a WMF file.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
LibWMF WMF文件处理整数溢出漏洞
漏洞描述信息
libwmf是一个用于读取和显示微软的WMF(Windows图元文件格式)图形的函数库。 libwmf在内存分配中的整数溢出可能会导致堆溢出,成功诱骗用户打开了特制WMF文件的攻击者可以远程执行任意指令。
CVSS信息
N/A
漏洞类别
授权问题