libav 安全漏洞 CVE-2017-7208 CNNVD-201703-941

5.8 AV AC AU C I A
发布: 2017-03-21
修订: 2017-11-04

Libav(前身是FFmpeg)是Libav团队的一套跨平台的可对音频和视频进行录制、转换的解决方案,它包含了一个libavcodec编码器。 libav 9.21版本的libavcodec中的‘decode_residual’函数存在安全漏洞。远程攻击者可借助特制的h264视频文件利用该漏洞造成拒绝服务(缓冲区越边界读取)或获取进程内存中的敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息