librsvg SVG图形远程拒绝服务漏洞


发布日期:2011-09-13
更新日期:2011-09-13

受影响系统:
GNOME librsvg 2.13
不受影响系统:
GNOME librsvg 2.34.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 49550
CVE ID: CVE-2011-3146

librsvg是软件中用于支持SVG格式可扩展图形的组件。

librsvg在处理畸形SVG图形上存在远程拒绝服务漏洞,远程攻击者可利用此漏洞使受影响应用程序崩溃,拒绝服务合法用户。

<*来源:Sauli Pahlman
 
  链接:https://bugzilla.gnome.org/show_bug.cgi?id=658014
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

GNOME
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.gnome.org/

相关内容