# Gdk_pixbuf:gdk_pixbuf 堆缓冲区溢出
## 漏洞概述
gdk-pixbuf 中的 gdk_pixbuf__jpeg_image_load_increment 函数 (io-jpeg.c) 和 glib 的 g_base64_encode_step (glib/gbase64.c) 存在漏洞。处理恶意构造的JPEG图像时,Base64编码过程中会发生堆缓冲区溢出,导致越界读取堆内存,可能导致应用程序崩溃或任意代码执行。
## 影响版本
暂无具体影响版本信息。
## 细节
- 漏洞位于 gdk_pixbuf__jpeg_image_load_increment 函数 (io-jpeg.c) 和 glib 的 g_base64_encode_step 函数 (glib/gbase64.c)。
- 处理恶意构造的JPEG图像时,Base64编码过程中会发生堆缓冲区溢出。
- 越界读取堆内存导致安全问题。
## 影响
- 应用程序崩溃。
- 任意代码执行。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: 2377063 – (CVE-2025-7345) CVE-2025-7345 gdk‑pixbuf: Heap‑buffer‑overflow in gdk‑pixbuf -- 🔗来源链接
标签: issue-tracking x_refsource_REDHAT
神龙速读