• 我的位置:
  • 首页
  • -
  • 漏洞预警
  • -
  • 应用
  • -
  • DjVuLibre 安全漏洞
    • CNNVD编号:CNNVD-202106-1989
    • 危害等级: 未知
    • CVE编号:CVE-2021-3630
    • 漏洞类型: 未知
    • 威胁类型:未知
    • 厂       商:未知
    • 漏洞来源:国家信息安全漏洞库
    • 发布时间:2021-07-02
    • 更新时间:2021-07-02

    漏洞简介

    DjVuLibre是一款DjVu(计算机文件格式)的开源实现,它包括DjVu文件查看器、浏览器插件、DjVu文件解码/编码器和其它实用程序。

    DjVuLibre 3.5.28之前版本存在安全漏洞,该漏洞源于在DjVuText.cpp中的DJVU::DjVuTXT::decode()中发现一个出界写漏洞,可能导致崩溃和分段错误。

    漏洞公示

    目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

    https://bugzilla.redhat.com/show_bug.cgi?id=1977427

    受影响实体

    暂无

    补丁