漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Heap-based buffer overflow in the ole_info_read_metabat function in Gnome Structured File library (libgsf) 1.14.0, and other versions before 1.14.2, allows context-dependent attackers to execute arbitrary code via a large num_metabat value in an OLE document, which causes the ole_init_info function to allocate insufficient memory.
漏洞信息
N/A
漏洞
N/A
漏洞
LibGSF程序库远程堆溢出漏洞
漏洞信息
GNOME结构化文件库(LibGSF)是用于读写结构化文件格式的工具库。 多家厂商的操作系统中所捆绑的libgsf库的ole_init_info函数中存在堆溢出漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。 在分配内存时ole_init_info函数仅获得了num_bat中所指定数目的空间,然后在读取文件内容时num_metabat中所指定的数目被用作了循环的边界。由于没有充分地验证变量,因此攻击者可能通过诱骗用户打开特制的OLE文档触发堆溢出,导致执行任意指令。
漏洞信息
N/A
漏洞
N/A