Cairo是软件开发者Carl Worth和Behdad Esfahbod共同研发的一个跨平台的开源矢量图形函数库,它支持在多个背景下做2D绘图,并提供高质量的显示和打印输出。 Cairo 1.16.0版本中的cairo-ft-font.c文件的‘cairo_ft_apply_variations()’函数存在安全漏洞,该漏洞源于程序使用与WebKit的‘fastMalloc’函数不兼容的‘free’函数释放内存。攻击者可利用该漏洞造成应用程序崩溃(“free(): invalid pointer”错误)
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-16791 | SolarWinds SFTP/SCP Server 信任管理问题漏洞 | |
| CVE-2018-16792 | SolarWinds SFTP/SCP Server 代码问题漏洞 | |
| CVE-2018-18312 | Perl 缓冲区错误漏洞 | |
| CVE-2018-19608 | ARM mbed TLS 加密问题漏洞 | |
| CVE-2018-19650 | Antiy-AVL IATool security management 缓冲区错误漏洞 | |
| CVE-2018-19753 | Tarantella Enterprise 路径遍历漏洞 | |
| CVE-2018-19754 | Tarantella Enterprise 安全漏洞 | |
| CVE-2018-19877 | Adiscon LogAnalyzer 跨站脚本漏洞 | |
| CVE-2018-1648 | IBM QRadar Incident Forensics 安全漏洞 | |
| CVE-2018-19857 | VideoLAN VLC media player 缓冲区错误漏洞 | |
| CVE-2018-19859 | OpenRefine 路径遍历漏洞 | |
| CVE-2018-19864 | NUUO NVRMini2 缓冲区错误漏洞 | |
| CVE-2018-19865 | Digia Qt 日志信息泄露漏洞 | |
| CVE-2018-19786 | HashiCorp Vault 安全漏洞 |
No comments yet