CVE-2018-25305librsvg2-bin 2.40.13版本中存在一个缓冲区溢出漏洞。该漏洞允许本地攻击者通过处理恶意构造的SVG文件来引发拒绝服务。攻击者可以向rsvg转换工具提供精心设计的SVG输入,从而触发cairo图像合成器中的段错误,导致应用程序崩溃或服务不可用。
该漏洞发生在librsvg2-bin处理SVG文件的过程中。由于软件在解析特定SVG元素并调用cairo图像合成器进行渲染时,未对输入数据进行充分的边界检查,导致缓冲区溢出。攻击向量为本地(AV:L),无需用户交互(UI:N)且无需特殊权限(PR:N)。当攻击者诱导系统处理包含畸形数据的SVG文件时,错误的内存访问操作会触发段错误,从而破坏服务的可用性。尽管CVSS向量显示对机密性和完整性无影响,但此类崩溃可能导致数据丢失。