GStreamer 安全漏洞 CVE-2017-5838 CNNVD-201702-360

5.0 AV AC AU C I A
发布: 2017-02-09
修订: 2018-01-05

GStreamer是一套用于处理流媒体的框架。 Gstreamer 1.10.3之前的版本中的gst/gstdatetime.c文件的‘gst_date_time_new_from_iso8601_string’函数存在安全漏洞。远程攻击者可借助特制的日期时间字符利用该漏洞造成拒绝服务(越边界堆读取)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息