漏洞信息详情
Bento4 缓冲区错误漏洞
漏洞简介
Bento4是一款用于读写MP4文件的开源的C++库。
Bento4 1.5.0-617版本中的Core/Ap4SampleEntry.cpp文件的AP4_VisualSampleEntry::ReadFields存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞造成拒绝服务或可能执行代码(越边界写入)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.bento4.com/
参考网址
来源:MISC
链接:https://blogs.gentoo.org/ago/2017/09/14/bento4-stack-based-buffer-overflow-in-ap4_visualsampleentryreadfields-ap4sampleentry-cpp/
受影响实体
- Bento4 Bento4:1.5.0-617<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...