DjVuLibre cflinuxfs3 输入验证错误漏洞

CNNVD-ID编号 CNNVD-202105-1182
CVE编号 CVE-2021-32491
发布时间 2021-05-17
更新时间 2021-05-18
漏洞类型 输入验证错误
漏洞来源 N/A
危险等级 高危
威胁类型 N/A
厂 商 N/A

漏洞介绍

DjVuLibre是一款DjVu(计算机文件格式)的开源实现,它包括DjVu文件查看器、浏览器插件、DjVu文件解码/编码器和其它实用程序。 DjVuLibre cflinuxfs3 存在输入验证错误漏洞,该漏洞源于render()函数的整数溢出。攻击者可利用该漏洞在目标系统上执行任意代码。以下产品及版本受到影响:cflinuxfs3 0.200.0, 0.201.0, 0.202.0, 0.203.0, 0.204.0, 0.205.0, 0.206.0, 0.207.0, 0.208.0, 0.209.0, 0.210.0, 0.211.0, 0.212.0, 0.213.0, 0.214.0, 0.215.0, 0.216.0, 0.217.0, 0.218.0, 0.219.0, 0.220.0, 0.221.0, 0.222.0, 0.223.0, 0.224.0, 0.225.0, 0.226.0, 0.227.0, 0.228.0, 0.229.0, 0.230.0, 0.231.0, 0.232.0, 0.233.0, 0.234.0, 0.235.0, 0.236.0, 0.237.0。

漏洞补丁

目前暂无DjVuLibre cflinuxfs3 输入验证错误漏洞的补丁信息,如DjVuLibre cflinuxfs3 输入验证错误漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

  • 暂无

信息来源