NetPBM PNMToPNG缓冲区溢出漏洞

NetPBM PNMToPNG缓冲区溢出漏洞

漏洞ID 1197607 漏洞类型 边界条件错误
发布时间 2005-10-18 更新时间 2005-10-20
图片[1]-NetPBM PNMToPNG缓冲区溢出漏洞-安全小百科CVE编号 CVE-2005-2978
图片[2]-NetPBM PNMToPNG缓冲区溢出漏洞-安全小百科CNNVD-ID CNNVD-200510-136
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200510-136
|漏洞详情
NetPBM是一个图象的格式转换和简单编辑软件.pnmtopnginnetpbm10.25之前版本在使用-trans选项时,在将PortableAnymap(PNM)图像转换为PortableNetworkGraphics(PNG)时使用未初始化的size和index变量,可能会使攻击者通过修改堆栈来执行任意代码。
|参考资料

来源:MISC
链接:https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=168278
来源:REDHAT
名称:RHSA-2005:793
链接:http://www.redhat.com/support/errata/RHSA-2005-793.html
来源:UBUNTU
名称:USN-210-1
链接:http://www.ubuntulinux.org/support/documentation/usn/usn-210-1
来源:BID
名称:15128
链接:http://www.securityfocus.com/bid/15128
来源:SUSE
名称:SUSE-SR:2005:024
链接:http://www.novell.com/linux/security/advisories/2005_24_sr.html
来源:GENTOO
名称:GLSA-200510-18
链接:http://www.gentoo.org/security/en/glsa/glsa-200510-18.xml
来源:VUPEN
名称:ADV-2005-2133
链接:http://www.frsirt.com/english/advisories/2005/2133
来源:DEBIAN
名称:DSA-878
链接:http://www.debian.org/security/2005/dsa-878
来源:SECTRACK
名称:1015071
链接:http://securitytracker.com/id?1015071
来源:SECUNIA
名称:17357
链接:http://secunia.com/advisories/17357
来源:SECUNIA
名称:17282
链接:http://secunia.com/advisories/17282
来源:SECUNIA
名称:17265
链接:http://secunia.com/advisories/17265
来源:SECUNIA
名称:17256
链接:http://secunia.com/advisories/17256
来源:SECUNIA
名称:17222
链接:http://secunia.com/advisories/17222
来源:S

相关推荐: TSguestbook 2.1 – ‘Message’ HTML Injection

TSguestbook 2.1 – ‘Message’ HTML Injection 漏洞ID 1054134 漏洞类型 发布时间 2003-09-01 更新时间 2003-09-01 CVE编号 N/A CNNVD-ID N/A 漏洞平台 PHP CVSS评…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享