易受模糊攻击的小型C应用程序(并且有可用的源代码)



有人能告诉我一个小型c应用程序的方向吗?该应用程序已知易受模糊处理(我将使用zzuf对其进行模糊处理),它有可用的源代码,并且很容易安装在Ubuntu上。非常感谢

您可以使用libtiff 3.9.4(特别是tiff_getimage.c),根据CVE-2012-1173,它易受多个整数溢出的攻击,允许远程攻击者通过TIFF文件中特制的平铺大小执行任意代码。

最新更新