AutoTrace 缓冲区错误漏洞 CVE-2017-9153 CNNVD-201705-1160

7.5 AV AC AU C I A
发布: 2017-05-23
修订: 2019-03-19

AutoTrace是一套用于将位图文件(Bitmap)转换为矢量文件(Vector)的软件。 AutoTrace 0.31.1版本中的libautotrace.a文件的input-pnm.c:391:13的‘pnm_load_rawpbm’函数存在基于堆的缓冲区溢出漏洞。攻击者可利用该漏洞执行任意代码或造成拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息