时间:2021-05-25
受影响系统:
GNU Gnumeric 1.6.3不受影响系统:
GNU Gnumeric 1.8.1描述:
Gnumeric是一款适用于GNOME桌面环境的电子表格软件。Gnumeric的plugins/excel/ms-excel-read.c文件中的excel_read_HLINK()函数在处理XLS HLINK opcode时存在整数溢出和符号错误,如果用户受骗打开了特制的XLS文件的话,就可能破坏栈,导致执行任意指令。厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://ftp.gnome.org/pub/GNOME/sources/gnumeric/1.8/
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
外媒GrahamCluley报道,微软WindowsDefender远程代码执行漏洞(CVE-2021-1647)会让WindowsDefender本身变成攻击
4月14日,国家信息安全漏洞共享平台(CNVD)收录了GoogleChrome远程代码执行漏洞(CNVD-2021-27989)。IT之家获悉,黑河攻击者利用该
注意事项:1、opcode是啥?php执行的时候,会被编译成opcode,然后zend引擎会执行opcode2、php中eAccelerator、memcach
近日,Apache修复了一个高危远程代码执行漏洞,该漏洞可能允许攻击者接管ERP系统。OFBiz是Apache下属的一个开源企业资源规划(ERP)系统开发框架,
微软在12月Win10累积更新KB3116900中加入了Edge浏览器漏洞修复补丁KB3116184,这款补丁主要修复Edge浏览器的远程代码执行漏洞。攻击者可