漏洞信息详情
libEBML 释放后重用漏洞
漏洞简介
libEBML是Matroska团队负责维护的一个用于解析EBML(一种音视频框架)文件的C++库。
libEBML 1.3.3之前版本的‘EbmlMaster::Read’函数中存在释放后重用漏洞,该漏洞源于当程序解析无限大小的深层嵌套元素时,其上层元素不能被正确传递。攻击者可利用该漏洞访问已释放的内存。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://lists.matroska.org/pipermail/matroska-users/2015-October/006985.html
参考网址
来源:github.com
链接:https://github.com/Matroska-Org/libebml/blob/release-1.3.3/ChangeLog
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2016-01/msg00035.html
来源:MLIST
链接:http://lists.matroska.org/pipermail/matroska-users/2015-October/006985.html
来源:github.com
链接:https://github.com/Matroska-Org/libebml/commit/88409e2a94dd3b40ff81d08bf6d92f486d036b24
受影响实体
- Matroska Libebml:1.3.2<!--2000-1-1-->
补丁
- libEBML 释放后重用漏洞的修复措施<!--2016-2-1-->
还没有评论,来说两句吧...