
CVE-2025-27598 - NVD
2025年3月6日 · An Out-of-bounds Write vulnerability has been found in the ImageSharp gif decoder, allowing attackers to cause a crash using a specially crafted gif. This can potentially lead to denial of service. The problem has been patched. All …
CVE - Search Results
2024年6月30日 · There are 289 CVE Records that match your search. Tungsten Automation Power PDF GIF File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability. This vulnerability allows remote attackers to disclose sensitive information on affected installations of Tungsten Automation Power PDF.
CVE-2019-11932 WhatsApp里的double-free - aliyun.com
2019年10月27日 · 当 用户在WhatsApp里打开Gallery 想发送图片文件的时候,WhatsApp 会调用 ‘libel_droidsonroids_gif.so’ 用以生成GIF文件的预览。 一个GIF文件包含多个编码帧。 为了存储这些被编码的帧,使用 rasterBits 结构体进行存储。
CVE-2018-5711:一张GIF图片就能让服务器宕机的PHP漏洞
2018年1月31日 · 台湾 Web 漏洞挖掘大牛 Orange Tsai 发现了 PHP 的 CVE-2018-5711,它能用一张GIF图片就可导致服务器发生崩溃直至宕机,在现实中非常容易利用。 本文简单地介绍了这个漏洞。
CVE-2022-26061 - NVD
2024年11月21日 · A heap-based buffer overflow vulnerability exists in the gif2h5 functionality of HDF5 Group libhdf5 1.10.4. A specially-crafted GIF file can lead to code execution. An attacker can provide a malicious file to trigger this vulnerability.
关于Android-gif-Drawable开源库存在远程代码执行漏洞的安全公告…
2019年10月14日,国家信息安全漏洞共享平台(CNVD)收录了由腾讯安全玄武实验室报送的Android-gif-Drawable开源库远程代码执行漏洞(CNVD-2019-35254)。 攻击者利用该漏洞,可在未授权的情况下,在用户终端上远程执行代码或导致应用拒绝服务。 目前厂商已发布补丁完成修复,漏洞相关细节已公开,漏洞影响范围和危害较大。 一、漏洞情况分析. Android-gif-Drawable是用于Android系统进行GIF图像解析的开源库(以下简称GIF开源库)。 GIF开源库通过JNI捆 …
CVE-2017-2416 GIF表情引发的远程代码执行 - CN-SEC 中文网
2021年9月14日 · CVE-2017-2416 Remote code execution triggered by malformed GIF in ImageIO framework, affecting most iOS/macOS apps
PHP载入GIF图像造成服务器宕机(CVE-2018-5711)的漏洞复现 - 时 …
漏洞编号:cve-2018-5711,它能用一张gif图片就可导致服务器发生崩溃直至宕机,在现实中非常容易利用。 漏洞影响的php版本: 包含以下php系列和其它所有php版本. php 5 < 5.6.33. php 7.0 < 7.0.27. php 7.1 < 7.1.13. php 7.2 < 7.2.1 . 复现过程:
关于Android-gif-Drawable开源库存在远程代码执行漏洞的安全公告
2019年10月14日,国家信息安全漏洞共享平台(CNVD)收录了由腾讯安全玄武实验室报送的Android-gif-Drawable开源库远程代码执行漏洞(CNVD-2019-35254)。 攻击者利用该漏洞,可在未授权的情况下,在用户终端上远程执行代码或导致应用拒绝服务。 目前厂商已发布补丁完成修复,漏洞相关细节已公开,漏洞影响范围和危害较大。 一、漏洞情况分析. Android-gif-Drawable是用于Android系统进行GIF图像解析的开源库(以下简称GIF开源库)。 GIF开源库通过JNI捆 …
CVE-2024-41132 - GitHub Advisory Database
2024年7月22日 · A vulnerability discovered in the ImageSharp library, where the processing of specially crafted files can lead to excessive memory usage in the Gif decoder. The vulnerability is triggered when ImageSharp attempts to process image files that are designed to exploit this flaw.
- 某些结果已被删除