漏洞信息详情
libEBML 安全漏洞
漏洞简介
libEBML是Matroska团队负责维护的一个用于解析EBML(一种音视频框架)文件的C++库。
libEBML 1.3.3之前版本的‘EbmlElement::ReadCodedSizeValue’函数中存在安全漏洞。攻击者可借助EBML ID中特制的长度值利用该漏洞获取进程堆内存中的敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://lists.matroska.org/pipermail/matroska-users/2015-October/006985.html
参考网址
来源:github.com
链接:https://github.com/Matroska-Org/libebml/commit/24e5cd7c666b1ddd85619d60486db0a5481c1b90
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2016-01/msg00035.html
来源:github.com
链接:https://github.com/Matroska-Org/libebml/blob/release-1.3.3/ChangeLog
来源:MLIST
链接:http://lists.matroska.org/pipermail/matroska-users/2015-October/006985.html
受影响实体
- Matroska Libebml:1.3.2<!--2000-1-1-->
补丁
- libEBML 安全漏洞的修复措施<!--2016-2-1-->
还没有评论,来说两句吧...