发布日期:2011-09-22
更新日期:2011-09-22受影响系统:
RedHat Enterprise Linux
Trolltech Qt 4.x
Trolltech Qt 3.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 49724
CVE ID: CVE-2011-3194Qt是一个跨平台应用程序框架。Qt在处理畸形灰度图像文件时存在缓冲区溢出漏洞,远程攻击者可利用此漏洞执行任意代码。Qt处理某些灰度图像文件时,TIFF阅读器(src/gui/image/qtiffhandler.cpp)中存在缓冲区溢出漏洞,如果用户使用链接到Qt的应用程序加载特制字体文件,可造成应用程序崩溃或以当前用户权限执行任意代码。<*来源:Red Hat Security Response Team
链接:http://rhn.redhat.com/errata/RHSA-2011-1323.html
*>建议:
--------------------------------------------------------------------------------
厂商补丁:RedHat
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.redhat.com/apps/support/errata/index.htmlFlash 10.3 新版发布 修复高危安全漏洞Skype for iOS “Chat Message”窗口跨站脚本执行漏洞相关资讯 漏洞 Qt Qt漏洞
- QT 的信号与槽机制介绍 (04月07日)
- Qt实现文件拆分和融合小工具 (01月08日)
- Qt入门学习——Qt 5 帮助文档的使 (09/16/2015 08:32:11)
| - Qt不再使用LGPLv2.1授权 (01月14日)
- 如何在 Ubuntu 中安装 QGit 客户端 (09/26/2015 10:10:09)
- 在调用Qt库来实现功能过程中的一些 (08/30/2015 08:42:17)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
- 参与本评论即表明您已经阅读并接受上述条款<
|