Linux 又出现高危险图像漏洞 厂商急于打补丁

Linux中GdkPixBuf出现与图像有关的高危险漏洞,可导致拒绝服务攻击或提供远程系统访问。漏洞有多种,如Qt漏洞变种、解码XPM图像问题、ICO图像解码输入确认错误等。目前无正式GdkPixBuf升级版本,红帽、Debian等公司已发布补丁与升级版本。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

【赛迪网讯】消息,Linux 中又出现一个与图像有关的高危险漏洞,使得 Linux 厂商开始忙不迭地打起补丁来。

  这个漏洞出现于 GdkPixBuf 中,它能够导致拒绝服务攻击或提供远程系统访问。

  漏洞分为几种。其中一种是先前发现的 Qt 漏洞的一个变种,它存在于位图图像中,能够以死循环方式运行。第二种在于“ pixbuf_create_from_xpm() ”,它在解码 XPM 图像时发生。第三种是“ xpm_extract_color() ”功能的边界错误,也是在解码 XPM 图像时发生,此外还能够导致缓冲溢流。最后一种是ICO图像解码时的输入确认错误,它能够导致整型溢出。

  据 Secunia 公司在其咨询报告中称,目前还没有任何正式的 GdkPixBuf 升级版本。但是,红帽、Debian、Fedora 与 MandrakeSoft 等公司都已经发布各自的补丁与升级版本。

来自: 赛迪网
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值