一、 漏洞 CVE-2018-14524 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在GNU FreeDWG 0.6之前,dwg_decode_eed 函数在decode.c中会导致双释放(在free.c中的dwg_free_eed函数)。这是因为在发生释放后,它未能正确管理obj->eed值。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
dwg_decode_eed in decode.c in GNU LibreDWG before 0.6 leads to a double free (in dwg_free_eed in free.c) because it does not properly manage the obj->eed value after a free occurs.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
GNU LibreDWG 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
GNU LibreDWG是GNU计划开发的一个用于处理DWG文件的C语言库。 GNU LibreDWG 0.6之前版本中的free.c文件的‘dwg_free_eed’函数存在双重释放漏洞,该漏洞源于在进行释放操作后程序没有正确的管理obj->eed值。攻击者可利用该漏洞造成拒绝服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-14524 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-14524 的情报信息