漏洞信息详情
GoPro gpmf-parser 缓冲区错误漏洞
漏洞简介
GoPro gpmf-parser是美国GoPro公司的一款使用在GoPro相机中GPMF格式遥测数据解析器。
GoPro gpmf-parser 1.5 存在安全漏洞,该漏洞源于在GPMF ExpandComplexTYPE()中有一个堆栈越界写漏洞。解析恶意输入可能导致崩溃或潜在的任意代码执行。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/gopro/gpmf-parser/releases/tag/v2.0.2
参考网址
来源:MISC
链接:https://blog.inhq.net/posts/gopro-gpmf-parser-vuln-1/
来源:MISC
链接:https://github.com/gopro/gpmf-parser/blob/2cc0af7ffee6f12934e2d57750bdf292f62b0a97/GPMF_parser.c#L950-L954
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-16158
受影响实体
暂无
补丁
- GoPro gpmf-parser 安全漏洞的修复措施<!--2020-10-19-->
还没有评论,来说两句吧...