axmldec 缓冲区错误漏洞 CVE-2018-14402 CNNVD-201807-1566

5.0 AV AC AU C I A
发布: 2018-07-19
修订: 2018-09-17

Axmldec是一款使用在Android设备中的XML解码器。 Axmldec 1.2.0版本中的lib/jitana/util/axml_parser.cpp文件的‘jitana::axml_parser::parse_start_namespace’函数存在安全漏洞。攻击者可通过诱使用户打开特制的文件利用该漏洞造成应用程序崩溃(越界写入)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息