Bento4是一款用于读写MP4文件的开源的C++库。 Bento4 1.5.1-624版本中的Codecs/Ap4Mp4AudioInfo.cpp文件的AP4_Mp4AudioDsiParser::ReadBits存在堆缓冲区溢出漏洞。攻击者可利用该漏洞造成基于堆的缓冲区越界读取。
Bento4是一款用于读写MP4文件的开源的C++库。 Bento4 1.5.1-624版本中的Codecs/Ap4Mp4AudioInfo.cpp文件的AP4_Mp4AudioDsiParser::ReadBits存在堆缓冲区溢出漏洞。攻击者可利用该漏洞造成基于堆的缓冲区越界读取。