Bento4 安全漏洞 CVE-2018-13848 CNNVD-201807-928

5.0 AV AC AU C I A
发布: 2018-07-10
修订: 2018-08-30

Bento4是一款用于读写MP4文件的开源的C++库。 Bento4 1.5.1-624版本中的Core/Ap4StszAtom.cpp文件的‘AP4_StszAtom::GetSampleSize’函数存在安全漏洞。攻击者可通过诱使用户打开特制的文件利用该漏洞造成应用程序崩溃(段错误)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息