CVE编号
CVE-2018-1000128利用情况
暂无补丁情况
N/A披露时间
2018-03-14漏洞描述
GPAC MP4Box是一款开源项目GPAC中提供的多媒体包装器。GPAC MP4Box commit 90dc7f853d31b0a4e9441cba97feccf36d8b69a4之前版本中的src/media_tools/av_parsers.c文件的https://github.com/gpac/gpac/blob/84c4e606a1f906cd4b07ad94d19cea2b668f64ad/src/media_tools/av_parsers.c存在安全漏洞。远程攻击者可通过诱使用户打开特制的MP4文件利用该漏洞执行代码。
解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://github.com/gpac/gpac/issues/997
参考链接 |
---|
- 攻击路径 N/A
- 攻击复杂度 N/A
- 权限要求 N/A
- 影响范围 N/A
- 用户交互 N/A
- 可用性 N/A
- 保密性 N/A
- 完整性 N/A
还没有评论,来说两句吧...