LibOFX是一款允许程序支持OFX(财务数据双向交换)命令响应的库。 LibOFX 0.9.11版本中的标签解析功能存在缓冲区溢出漏洞。远程攻击者可借助恶意的OFX文件利用该漏洞在受影响应用程序的上下文中执行任意代码或造成拒绝服务(内存损坏)。