VDB

CNVD-2018-24493

CNVD-2018-24493 PUBLISHED

dcraw是美国软件开发者David J. Coffin所研发的一套开源的用于把相机拍的RAW片转换成PPM或者TIFF格式的图片的工具。 dcraw 9.28及之前版本(使用在ufraw-batch和其他设备)中的‘find_green()’函数存在缓冲区溢出漏洞。远程攻击者可借助恶意制作的raw图片文件利用该漏洞劫持控制流或造成拒绝服务。

Timeline

  • CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›