一、 漏洞 CVE-2006-4806 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Imlib2中的多次整数溢出允许用户协助的远程攻击者通过创建(1)ARGB(loader_argb.c),(2)PNG(loader_png.c),(3)LBM(loader_lbm.c),(4)JPEG(loader_jpeg.c)或(5)TIFF(loader_tiff.c)图像来造成服务拒绝( crash)并可能执行任意代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple integer overflows in imlib2 allow user-assisted remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted (1) ARGB (loader_argb.c), (2) PNG (loader_png.c), (3) LBM (loader_lbm.c), (4) JPEG (loader_jpeg.c), or (5) TIFF (loader_tiff.c) images.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
IMlib2库多个图形格式任意代码执行漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
imlib2是一个通用的图形加载和渲染库。 IMlib2没有充分的验证ARGB、JPG、LBM、PNG、PNM、TGA和TIFF图形的有效性。如果用户受骗通过使用imlib2的应用程序浏览或处理了特制图形的话,就会导致以用户权限执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-4806 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-4806 的情报信息