30 ноября, 2007
Программа: Cairo версии до 1.4.12
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Целочисленное переполнение обнаружено в функции "read_png()" в файле cairo-png.c. Удаленный пользователь может с помощью специально сформированного PNG файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
URL производителя: cairographics.org
Решение: Установите последнюю версию 1.4.12 с сайта производителя.
URL адреса:
CVE:
