Libmobi 安全漏洞 CVE-2018-11438 CNNVD-201805-1008

6.8 AV AC AU C I A
发布: 2018-05-30
修订: 2020-08-24

Libmobi是一个基于C语言的用于处理Kindle(MOBI)格式电子书文档的库。 Libmobi 0.3版本中的compression.c文件的‘mobi_decompress_lz77’函数存在安全漏洞。远程攻击者可借助特制的mobi文件利用该漏洞执行代码(基于堆的缓冲区溢出)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息