漏洞信息详情
mpg123 缓冲区错误漏洞
漏洞简介
mpg123是软件开发者Michael Hipp所研发的一款使用于Linux和Unix操作系统下的MPEG音频播放器和解码库。
mpg123 1.25.1之前的版本中的libmpg123/layer3.c文件的‘III_i_stereo’函数存在安全漏洞。远程攻击者可借助特制的音频文件利用该漏洞造成拒绝服务(缓冲区越边界读取和应用程序崩溃)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.mpg123.org/
参考网址
来源:MISC
链接:http://openwall.com/lists/oss-security/2017/07/10/4
来源:MISC
链接:https://blogs.gentoo.org/ago/2017/07/03/mpg123-global-buffer-overflow-in-iii_i_stereo-layer3-c/
受影响实体
- Mpg123 Mpg123:1.25.1<!--2000-1-1-->
补丁
- mpg123 缓冲区错误漏洞的修复措施<!--2017-7-10-->
还没有评论,来说两句吧...