CVE-2021-26234:FastStone错误处理cur文件导致的远程代码执行漏洞
原文中文,约1000字,阅读约需3分钟。发表于: 。FastStone Image Viewer是一款快速、小巧、功能强大的综合图像浏览软件。
FastStone Image Viewer是一款快速、小巧、功能强大的图像浏览软件,存在远程代码执行漏洞(CVE-2021-26234),攻击者可通过打开或查看格式错误的CUR文件实现拒绝服务或远程代码执行。建议用户升级到最新版本并检测读取函数是否存在溢出问题。