漏洞信息详情

GNU LibreDWG 代码问题漏洞

  • CNNVD编号:CNNVD-202007-1180
  • 危害等级: 超危
  • CVE编号: CVE-2019-20914
  • 漏洞类型: 代码问题
  • 发布时间: 2020-07-16
  • 威胁类型: 远程
  • 更新时间: 2020-07-29
  • 厂        商:
  • 漏洞来源:

漏洞简介

GNU LibreDWG是GNU计划的一个用于处理DWG文件的C语言库。

GNU LibreDWG 0.9.3及之前版本中的common_entity_handle_data.spec文件的‘dwg_encode_common_entity_handle_data’函数存在代码问题漏洞。攻击者可通过诱使用户打开特制的DWG文件利用该漏洞导致应用程序崩溃。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://github.com/LibreDWG/libredwg/commit/3b837bb72d6b9ab4d563faa211f90efc257e3c96

参考网址

来源:MISC

链接:https://github.com/LibreDWG/libredwg/commit/3b837bb72d6b9ab4d563faa211f90efc257e3c96

来源:MISC

链接:https://github.com/LibreDWG/libredwg/issues/178

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2019-20914

受影响实体

    暂无


漏洞信息快速查询

相关漏洞

更多