T1lib intT1_Env_GetCompletePath函数远程缓冲区溢出漏洞 CVE-2007-4033 CNNVD-200707-503 CNVD-2007-4704

7.5 AV AC AU C I A
发布: 2007-07-27
修订: 2018-10-15

t1lib是一个用C编写的函数库,用于从Adobe Type 1字体生成位图。 t1lib库的实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞通过诱使用户处理畸形文档控制用户系统。 t1lib库的lib/t1lib/t1env.c文件中的intT1_EnvGetCompletePath()函数中存在缓冲区溢出,如果使用该库的应用程序处理了FileName参数中的超长字符串的话,就可以触发这个溢出,导致执行任意指令。

0%
当前有7条漏洞利用/PoC
当前有2条受影响产品信息