Potrace是软件开发者Peter Selinger所研发的一套位图图片处理工具。该工具提供添加平滑效果、自由缩放图片等功能。 Potrace 1.12及之前的版本中的bitmap_io.c文件的‘bm_readbody_bmp’函数存在基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的BMP图片利用该漏洞执行任意代码或造成拒绝服务。
Potrace是软件开发者Peter Selinger所研发的一套位图图片处理工具。该工具提供添加平滑效果、自由缩放图片等功能。 Potrace 1.12及之前的版本中的bitmap_io.c文件的‘bm_readbody_bmp’函数存在基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的BMP图片利用该漏洞执行任意代码或造成拒绝服务。