漏洞信息详情
LAME 缓冲区错误漏洞
漏洞简介
LAME是LAME团队开发的一套开源的MP3音频压缩软件。
LAME 3.99.5版本中的libmp3lame/util.c文件的‘fill_buffer’函数存在缓冲区错误漏洞。攻击者可利用该漏洞造成拒绝服务(基于堆的缓冲区越边界读取)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://sourceforge.net/p/lame/bugs/478/
参考网址
来源:MISC
链接:https://github.com/Hack-Me/Pocs_for_Multi_Versions/tree/main/CVE-2017-15045
来源:MISC
链接:https://sourceforge.net/p/lame/bugs/478/
受影响实体
- Lame_project Lame:3.99.5<!--2000-1-1-->
补丁
- LAME 缓冲区错误漏洞的修复措施<!--2017-10-16-->
还没有评论,来说两句吧...