漏洞信息详情
Atomicparsley 缓冲区错误漏洞
漏洞简介
Atomicparsley是开源的一个轻量级的命令行程序,用于读取、解析和设置元数据到 MPEG-4 文件中,特别是 iTunes 风格的元数据。
Atomicparsley 20210124.204813.840499f 存在安全漏洞,该漏洞源于在解析一个制作好的mp4文件时,由于缺少边界检查,通过APar readX()会发生堆栈缓冲区溢出。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/wez/atomicparsley/。
参考网址
来源:MISC
链接:https://github.com/wez/atomicparsley/pull/31#issue-687280335
来源:MISC
链接:https://github.com/wez/atomicparsley/issues/30
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-37231
受影响实体
暂无
补丁
- Atomicparsley 缓冲区错误漏洞的修复措施<!--2021-8-4-->
还没有评论,来说两句吧...