Un problema è stato scoperto nel libsvg2 attraverso 2012/10/19. Un buffer overflow basato sullo stack in svgStringToLength in svg_types.c permette attaccanti remoti di provocare una negazione del servizio (crash dell’applicazione) o eventualmente avere specificato altro impatto perché sscanf usurpata. |
https://github.com/agambier/libsvg2/issues/4 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17333 |
Vulnerabilità: CVE-2018-17333
