libcaca는 컬러 ASCII 아트 라이브러리입니다. 0.99.beta20 및 이전 버전에서는 libcaca 캔버스 가져오기 기능의 정수 오버플로 취약성으로 인해 공격자가 "caca" 형식으로 제작된 파일을 제공하여 제어된 힙 범위를 벗어난 쓰기(힙 오버플로)를 일으킬 수 있습니다. 빌드 구성 및 메모리 할당자에 따라 이로 인해 메모리가 손상되거나 원격 코드가 실행될 수 있습니다. 이는 CVE-2021-3410과 동일한 취약점이지만 당시 수정 사항이 완전히 정확하지 않았습니다. FB7 커밋
libcaca는 컬러 ASCII 아트 라이브러리입니다. 0.99.beta20 및 이전 버전에서는 libcaca 캔버스 가져오기 기능의 정수 오버플로 취약성으로 인해 공격자가 "caca" 형식으로 제작된 파일을 제공하여 제어된 힙 범위를 벗어난 쓰기(힙 오버플로)를 일으킬 수 있습니다. 빌드 구성 및 메모리 할당자에 따라 이로 인해 메모리가 손상되거나 원격 코드가 실행될 수 있습니다. 이는 CVE-2021-3410과 동일한 취약점이지만 당시 수정 사항이 완전히 정확하지 않았습니다. fb77acff9ba6bb01d53940da34fb10f20b156a23을 커밋하면 이 취약점이 해결됩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 78.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 78.00 |
VPI 공식 vpi-v1 기준