目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2009-0584— Ghostscript多个输入验证和整数溢出漏洞

EPSS 8.95% · P93
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2009-0584の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
icc.c in the International Color Consortium (ICC) Format library (aka icclib), as used in Ghostscript 8.64 and earlier and Argyll Color Management System (CMS) 1.0.3 and earlier, allows context-dependent attackers to cause a denial of service (application crash) or possibly execute arbitrary code by using a device file for processing a crafted image file associated with large integer values for certain sizes, related to an ICC profile in a (1) PostScript or (2) PDF file with embedded images.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Ghostscript多个输入验证和整数溢出漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Ghostscript是用于显示PostScript文件或向非PostScript打印机打印这些文件的程序。 Ghostscript, Argyll Color Management System的ICC格式库(icclib)中存在多个可导致堆溢出的整数溢出,以及多个不充分输入验证错误。攻击者可以使用设备文件处理携带某个尺寸超大整数值的图片文件就会导致Ghostscript崩溃或执行任意代码,该漏洞与嵌入图片的(1)PostScript(2)PDF文件ICC配置相关。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2009-0584の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2009-0584のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2009-03-23 · 19 CVEs total

CVE-2009-1046Linux Kernel控制台选择功能本地拒绝服务漏洞
CVE-2009-1044Mozilla Firefox _moveToEdgeShift方式远程代码执行漏洞
CVE-2009-1043Microsoft Internet Explorer安全漏洞
CVE-2009-1042Apple Safari 未明远程代码执性漏洞
CVE-2009-0733Little CMS 缓冲区错误漏洞
CVE-2009-0723Little CMS 输入验证错误漏洞
CVE-2009-0581GIMP 资源管理错误漏洞
CVE-2008-6505Apache Struts多个目录遍历漏洞
CVE-2008-6504Opensymphony XWork ParameterInterceptor类绕过安全限制漏洞
CVE-2008-6508Igniterealtime Openfire管理终端目录遍历漏洞
CVE-2009-1045Videolan VLC媒体播放器Web界面input参数远程栈溢出漏洞
CVE-2008-6507phpBB 未明漏洞
CVE-2008-6506phpBB Account Re-Activation 权限绕过漏洞
CVE-2009-1047Drupal多个模块跨站脚本及SQL注入漏洞
CVE-2009-0583Artifex Software Ghostscript 缓冲区错误漏洞
CVE-2008-6511igniterealtime Openfire ’login.jsp’输入验证错误漏洞
CVE-2008-6510Igniterealtime Openfire管理终端跨站脚本攻击漏洞
CVE-2008-6509Igniterealtime Openfire CallLogDAO SQL注入漏洞

IV. 関連脆弱性

V. CVE-2009-0584へのコメント

まだコメントはありません


コメントを残す