漏洞信息详情
WildMIDI 安全漏洞
漏洞简介
WildMIDI是一款midi播放器,能够将midi文件转换为音频文件。
WildMIDI 0.4.2版本中的internal_midi.c:2122的‘_WM_SetupMidiEvent’函数存在安全漏洞。攻击者可借助特制的mid文件利用该漏洞造成拒绝服务(无效内存读取和应用程序崩溃)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/Mindwerks/wildmidi/commit/660b513d99bced8783a4a5984ac2f742c74ebbdd
参考网址
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2017/Aug/12
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/42433/
来源:CONFIRM
链接:https://github.com/Mindwerks/wildmidi/commit/ad6d7cf88d6673167ca1f517248af9409a9f1be1
受影响实体
- Mindwerks Wildmidi:0.4.2<!--2000-1-1-->
补丁
- WildMIDI 安全漏洞的修复措施<!--2017-7-27-->
还没有评论,来说两句吧...