Lucene search

K
seebugRootSSV:3232
HistoryApr 29, 2008 - 12:00 a.m.

KDE KHTML PNGLoader堆溢出漏洞

2008-04-2900:00:00
Root
www.seebug.org
5

0.039 Low

EPSS

Percentile

92.0%

BUGTRAQ ID: 28937
CVE(CAN) ID: CVE-2008-1670

KDE是一个为UNIX工作站设计的强大的开源图形桌面环境。

KDE的KHTML中的PNG图形加载器存在堆溢出漏洞,如果用户访问了恶意网页并加载了特制的编码图形的话,就可能触发这个溢出,导致执行任意指令。

KDE 4.0
KDE

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

<a href=“ftp://ftp.kde.org/pub/kde/security_patches” target=“_blank”>ftp://ftp.kde.org/pub/kde/security_patches</a>

0.039 Low

EPSS

Percentile

92.0%