漏洞信息详情
MediaArea MediaInfo 缓冲区错误漏洞
漏洞简介
MediaArea MediaInfo是一款能够显示视频、音频文件相关技术信息的应用程序。
Mediainfo before version 20.08 存在缓冲区错误漏洞,该漏洞源于MediaInfoLib::File_Gxf::ChooseParser_ChannelGrouping有一个堆缓冲区溢出漏洞。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://sourceforge.net/p/mediainfo/bugs/1154/
参考网址
来源:MISC
链接:https://sourceforge.net/p/mediainfo/bugs/1154/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/WYI2372RLWYQVLSYD5PBI4YTXNMVDZCZ/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-26797
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Mediainfo-buffer-overflow-via-ChooseParser-ChannelGrouping-34919
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.0998
受影响实体
暂无
补丁
- MediaArea MediaInfo 缓冲区错误漏洞的修复措施<!--2021-3-18-->
还没有评论,来说两句吧...