漏洞信息详情
Clementine Music Player 安全漏洞
漏洞简介
Clementine Music Player是一款音乐播放器。
Clementine Music Player 1.3.1版本中的moodbar/moodbarpipeline.cpp文件的‘MoodbarPipeline::NewPadCallback’函数的Init调用存在安全漏洞。攻击者可借助畸形的mp3文件利用该漏洞造成Clementine崩溃(空指针逆向引用和段错误)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.clementine-player.org/
参考网址
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00038.html
来源:CONFIRM
链接:https://github.com/clementine-player/Clementine/blob/e5ab3e786f9adde12cec3cc90cfe8c1cc6b06320/src/moodbar/moodbarpipeline.cpp#L155
来源:CONFIRM
链接:https://github.com/clementine-player/Clementine/issues/6078
来源:MISC
链接:https://github.com/MostafaSoliman/Security-Advisories/blob/master/CVE-2018-14332
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Clementine-Music-Player-NULL-pointer-dereference-via-MoodbarPipeline-NewPadCallback-29841
受影响实体
- Clementine-Player Clementine:1.3.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...