受影响系统:
Dillo Project Dillo <= 2.1
不受影响系统:
Dillo Project Dillo 2.2.1
描述:
BUGTRAQ ID: 35575
CVE(CAN) ID: CVE-2009-2294
Dillo是运行在Unix平台上的轻量级浏览器。
Dillo的Png_datainfo_callback函数在解析内嵌了PNG图形的HTML页面时存在可最终导致堆溢出的整数溢出漏洞。如果攻击者在PNG图形中指定了超长的宽度和高度值,打开该图形就可以触发这个溢出,导致执行任意代码。
<*来源:Tielei Wang (wangtielei@icst.pku.edu.cn)
链接:http://secunia.com/advisories/35647/
http://marc.info/?l=bugtraq&m=124688939402546&w=2
*>
建议:
厂商补丁:
Dillo Project
————-
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
0 条评论。