一、 漏洞 CVE-2017-12122 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在SDL2_image-2.0.2中存在一个可被攻击者利用的代码执行漏洞。对ILBM图像渲染功能进行精心构造可能会导致堆溢出,从而导致代码执行。攻击者可以使用精心构造的图像来触发这个漏洞。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An exploitable code execution vulnerability exists in the ILBM image rendering functionality of SDL2_image-2.0.2. A specially crafted ILBM image can cause a heap overflow resulting in code execution. An attacker can display a specially crafted image to trigger this vulnerability.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Simple DirectMedia Layer SDL2_image 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Simple DirectMedia Layer是一个用于访问低级硬件和图形,并为游戏、软件和仿真器提供支持的多平台库。SDL2_image是一个使用在其中的用于解析和显示各种图像文件格式的组件。 Simple DirectMedia Layer SDL2_image 2.0.2版本中ILBM图片渲染功能存在基于堆的缓冲区漏洞。攻击者可借助特制的ILBM图像利用该漏洞执行代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-12122 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-12122 的情报信息