Bento4是一款用于读写MP4文件的开源的C++库。 Bento4 1.5.0-616版本中的SDK的Core/Ap4AtomSampleTable.cpp文件的AP4_AtomSampleTable::GetSample存在缓冲区溢出漏洞。远程攻击者可借助特制的.MP4文件利用该漏洞造成拒绝服务或执行任意代码。
Bento4是一款用于读写MP4文件的开源的C++库。 Bento4 1.5.0-616版本中的SDK的Core/Ap4AtomSampleTable.cpp文件的AP4_AtomSampleTable::GetSample存在缓冲区溢出漏洞。远程攻击者可借助特制的.MP4文件利用该漏洞造成拒绝服务或执行任意代码。