漏洞信息详情
GPAC MP4Box 缓冲区错误漏洞
漏洞简介
GPAC是一套开源的多媒体框架。MP4Box是其中的一个多媒体包装器。
GPAC 0.7.1版本中的MP4Box的isomedia/box_code_base.c文件的‘urn_Read’函数存在堆溢出漏洞。攻击者可利用该漏洞造成基于堆的缓冲区越界读取。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/gpac/gpac/issues/1088
参考网址
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2018/07/msg00024.html
来源:MISC
链接:https://github.com/gpac/gpac/issues/1088
来源:UBUNTU
链接:https://usn.ubuntu.com/3926-1/
受影响实体
- Gpac Gpac:0.7.1<!--2000-1-1-->
补丁
- GPAC MP4Box 缓冲区错误漏洞的修复措施<!--2018-7-2-->
还没有评论,来说两句吧...