GraphicsMagick 'coders/palm.c'堆溢出漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1186616 漏洞类型
发布时间 2008-06-05 更新时间 2009-04-14
CVE编号 CVE-2008-6621 CNNVD-ID CNNVD-200904-094
漏洞平台 N/A CVSS评分 7.8
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200904-094
|漏洞详情
GraphicsMagick是一套简单的图像处理工具。该工具对图像提供尺寸调整、旋转、加亮等功能。GraphicsMagick的coders/palm.c文件的ReadPALMImage()函数在处理特制的PALM图形时存在堆溢出漏洞,coders/pict.c文件的DecodeImage()函数在处理特制的PICT图形时也存在堆溢出漏洞。如果用户受骗打开了恶意的图形文件的话,就可能导致在系统上执行任意指令。此外GraphicsMagick在处理特制的XCF、DPX和CINEON图形时还可能导致崩溃。
|参考资料

来源:VUPEN
名称:ADV-2008-1767
链接:http://www.vupen.com/english/advisories/2008/1767
来源:sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=604837
来源:SECUNIA
名称:30549
链接:http://secunia.com/advisories/30549
来源:OSVDB
名称:46258
链接:http://osvdb.org/46258
来源:cvs.graphicsmagick.org
链接:http://cvs.graphicsmagick.org/cgi-bin/cvsweb.cgi/GraphicsMagick/coders/dpx.c