漏洞信息详情
libass 缓冲区错误漏洞
漏洞简介
libass是个人开发者的一个基于 ASS/SSA 格式的字幕渲染器。
libass存在安全漏洞,该漏洞源于一个基于堆的缓冲区溢出,因为用于减法的是错误的整数数据类型。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/libass/libass/commit/017137471d0043e0321e377ed8da48e45a3ec632
参考网址
来源:MISC
链接:https://github.com/libass/libass/commit/017137471d0043e0321e377ed8da48e45a3ec632
来源:MISC
链接:https://github.com/google/oss-fuzz-vulns/blob/main/vulns/libass/OSV-2020-2099.yaml
来源:MISC
链接:https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=26674
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/libass-buffer-overflow-via-decode-chars-36161
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.2832
受影响实体
暂无
补丁
- libass 缓冲区错误漏洞的修复措施<!--2021-7-20-->
还没有评论,来说两句吧...