漏洞标题
N/A
漏洞描述信息
在CUPS中的imagetops在1.3.9之前版本的read_rle16函数中基于堆的缓冲区溢出,允许远程攻击者通过包含一个小图像和大量行数的 SGI 图像执行未授权的代码。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Heap-based buffer overflow in the read_rle16 function in imagetops in CUPS before 1.3.9 allows remote attackers to execute arbitrary code via an SGI image with malformed Run Length Encoded (RLE) data containing a small image and a large row count.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Common Unix Printing System 'read_rle16()' 堆溢出漏洞
漏洞描述信息
Common Unix Printing System(CUPS)是一款通用Unix打印系统,是Unix环境下的跨平台打印解决方案,基于Internet打印协议,提供大多数PostScript和raster打印机服务。 CUPS的Silicon Graphics Image(SGI)文件格式解析模块在解析畸形的Run Length Encoded(RLE)数据时存在堆溢出漏洞。漏洞起因是read_rle16()函数没有正确地验证从文件读取的行数值便使用该值控制将多少16位整数储存到堆缓冲区,如果提供了很小
CVSS信息
N/A
漏洞类别
授权问题