漏洞信息详情
IMlib2库多个图形格式任意代码执行漏洞
- CNNVD编号:CNNVD-200611-109
- 危害等级: 中危
- CVE编号: CVE-2006-4808
- 漏洞类型: 缓冲区溢出
- 发布时间: 2006-11-06
- 威胁类型: 远程
- 更新时间: 2006-11-09
- 厂 商: enlightenment
- 漏洞来源: M. Joonas Pihlaja
漏洞简介
imlib2是一个通用的图形加载和渲染库。
IMlib2没有充分的验证ARGB、JPG、LBM、PNG、PNM、TGA和TIFF图形的有效性。如果用户受骗通过使用imlib2的应用程序浏览或处理了特制图形的话,就会导致以用户权限执行任意代码。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.enlightenment.org/Libraries/Imlib2/
参考网址
来源: UBUNTU
名称: USN-376-2
链接:http://www.ubuntu.com/usn/usn-376-2
来源: UBUNTU
名称: USN-376-1
链接:http://www.ubuntu.com/usn/usn-376-1
来源: SECUNIA
名称: 22752
链接:http://secunia.com/advisories/22752
来源: SECUNIA
名称: 22744
链接:http://secunia.com/advisories/22744
来源: MANDRIVA
名称: MDKSA-2006:198
链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:198
来源: BID
名称: 20903
链接:http://www.securityfocus.com/bid/20903
来源: VUPEN
名称: ADV-2006-4349
链接:http://www.frsirt.com/english/advisories/2006/4349
来源: MISC
链接:http://www.discontinuity.info/~rowan/pocs/libimlib2_pocs-1.2.0-2.2.tar.gz
来源: SECUNIA
名称: 22732
链接:http://secunia.com/advisories/22732
来源: XF
名称: imlib2-loadertgac-bo(30068)
链接:http://xforce.iss.net/xforce/xfdb/30068
来源: OSVDB
名称: 30103
链接:http://www.osvdb.org/30103
来源: SUSE
名称: SUSE-SR:2006:026
链接:http://www.novell.com/linux/security/advisories/2006_26_sr.HTML
来源: MANDRIVA
名称: MDKSA-2007:156
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2007:156
来源: MANDRIVA
名称: MDKSA-2006:198
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:198
来源: GENTOO
名称: GLSA-200612-20
链接:http://security.gentoo.org/glsa/glsa-200612-20.xml
来源: SECUNIA
名称: 23441
链接:http://secunia.com/advisories/23441
来源: SECUNIA
名称: 22932
链接:http://secunia.com/advisories/22932
受影响实体
- Enlightenment Imlib2:1.0
- Enlightenment Imlib2:1.0.1
- Enlightenment Imlib2:1.0.2
- Enlightenment Imlib2:1.0.3
- Enlightenment Imlib2:1.0.4
补丁
暂无
评论