漏洞信息详情
Freeware Advanced Audio Decoder 2 资源管理错误漏洞
漏洞简介
Freeware Advanced Audio Decoder 2 (FAAD2)是一款免费的高级音频编码器。
FAAD2 2.7版本中的common/mp4ff/mp4meta.c文件的‘mp4ff_parse_tag’函数存在安全漏洞。远程攻击者可借助特制的mp4文件利用该漏洞造成拒绝服务(无限循环和CPU消耗)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.audiocoding.com/faad2.html
参考网址
来源:MISC
链接:http://seclists.org/fulldisclosure/2017/Jun/32
受影响实体
- Audiocoding Freeware_advanced_audio_decoder_2:2.7<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...