• 立足师大 服务师生

上一个下一个

信息化建设

当前位置:首页>>信息化建设>>漏洞公告

GNU LibreDWG缓冲区溢出漏洞

发布时间:2019-05-07 浏览次数:0

CNVD-IDCNVD-2019-12560
公开日期2019-04-28
危害级别中 (AV:N/AC:L/Au:N/C:N/I:N/A:P)
影响产品GNU LibreDWG 0.7
GNU LibreDWG 0.7.1645
BUGTRAQ ID107447
CVE IDCVE-2019-9778
漏洞描述GNU LibreDWG是GNU计划的一个用于处理DWG文件的C语言库。

GNU LibreDWG 0.7版本和0.7.1645版本中的dwg.spec文件的‘dwg_dxf_LTYPE’函数存在缓冲区溢出漏洞,攻击者可利用该漏洞造成拒绝服务。
漏洞类型通用型漏洞
参考链接https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9778
漏洞解决方案厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://savannah.gnu.org/projects/libredwg/
厂商补丁(无补丁信息)
验证信息(暂无验证信息)
报送时间2019-03-14
收录时间2019-04-28
更新时间2019-04-28
漏洞附件(无附件)


@河北师范大学 信息化中心 设计制作版权所有 网站浏览: 次 冀ICP备18011017号-3   冀公网安备 13010802000630号

地址:中国 河北 石家庄市南二环东路20号 理科楼群1号楼信息化中心 邮编:050024 

联系电话:(86)311-80786300 主任邮箱:liuhz@mail.hebtu.edu.cn