漏洞信息详情
GD Graphics Library 输入验证漏洞
- CNNVD编号:CNNVD-201702-171
- 危害等级: 中危
- CVE编号: CVE-2016-9317
- 漏洞类型: 输入验证
- 发布时间: 2017-01-26
- 威胁类型: 远程
- 更新时间: 2017-02-14
- 厂 商: libgd
- 漏洞来源:
漏洞简介
GD Graphics Library(又名libgd或libgd2)是美国软件开发者Thomas Boutell所研发的一个开源的用于动态创建图像的库,它支持创建图表、图形和缩略图等。
GD Graphics Library 2.2.3及之前的版本中的‘gdImageCreate’函数存在安全漏洞。远程攻击者可借助超大图片利用该漏洞造成拒绝服务(系统挂起)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/libgd/libgd/commit/1846f48e5fcdde996e7c27a4bbac5d0aef183e4b
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/95841
来源:github.com
链接:https://github.com/libgd/libgd/blob/gd-2.2.4/CHANGELOG.md
来源:github.com
链接:https://github.com/libgd/libgd/commit/1846f48e5fcdde996e7c27a4bbac5d0aef183e4b
受影响实体
- Libgd Libgd:2.2.3
补丁
- GD Graphics Library 输入验证漏洞的修复措施
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论