漏洞标题
N/A
漏洞描述信息
在imlib2 1.2.1之前版本以及可能的其他版本中,loader_tga.c中的堆缓冲区溢出允许用户协助的远程攻击者通过创建的TGA图像执行任意代码,导致服务拒绝( crash)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Heap-based buffer overflow in loader_tga.c in imlib2 before 1.2.1, and possibly other versions, allows user-assisted remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted TGA image.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IMlib2库多个图形格式任意代码执行漏洞
漏洞描述信息
imlib2是一个通用的图形加载和渲染库。 IMlib2没有充分的验证ARGB、JPG、LBM、PNG、PNM、TGA和TIFF图形的有效性。如果用户受骗通过使用imlib2的应用程序浏览或处理了特制图形的话,就会导致以用户权限执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题