Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Qt “gray-scale”图形文件缓冲区溢出漏洞

发布日期:2011-09-22
更新日期:2011-09-22受影响系统:
RedHat Enterprise Linux
Trolltech Qt 4.x
Trolltech Qt 3.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 49724
CVE ID: CVE-2011-3194Qt是一个跨平台应用程序框架。Qt在处理畸形灰度图像文件时存在缓冲区溢出漏洞,远程攻击者可利用此漏洞执行任意代码。Qt处理某些灰度图像文件时,TIFF阅读器(src/gui/image/qtiffhandler.cpp)中存在缓冲区溢出漏洞,如果用户使用链接到Qt的应用程序加载特制字体文件,可造成应用程序崩溃或以当前用户权限执行任意代码。<*来源:Red Hat Security Response Team
 
  链接:http://rhn.redhat.com/errata/RHSA-2011-1323.html
*>建议:
--------------------------------------------------------------------------------
厂商补丁:RedHat
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.redhat.com/apps/support/errata/index.htmlFlash 10.3 新版发布 修复高危安全漏洞Skype for iOS “Chat Message”窗口跨站脚本执行漏洞相关资讯      漏洞  Qt  Qt漏洞 
  • QT 的信号与槽机制介绍  (04月07日)
  • Qt实现文件拆分和融合小工具  (01月08日)
  • Qt入门学习——Qt 5 帮助文档的使  (09/16/2015 08:32:11)
  • Qt不再使用LGPLv2.1授权  (01月14日)
  • 如何在 Ubuntu 中安装 QGit 客户端  (09/26/2015 10:10:09)
  • 在调用Qt库来实现功能过程中的一些  (08/30/2015 08:42:17)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款<