GNU LibreDWG是GNU计划的一个用于处理DWG文件的C语言库。
GNU LibreDWG 0.11之前版本中存在代码问题漏洞。该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/LibreDWG/libredwg/commit/acaecee4d83faa58cc896358987d8ac335546e50
来源:MISC
链接:https://github.com/LibreDWG/libredwg/issues/190
来源:MISC
链接:https://github.com/LibreDWG/libredwg/issues/189
来源:MISC
链接:https://github.com/LibreDWG/libredwg/issues/186
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-15807