Apple iTunes AAC文件解析 整数溢出漏洞 CVE-2006-1467 CNNVD-200606-599

5.1 AV AC AU C I A
发布: 2006-06-29
修订: 2018-10-18

Apple iTunes是一款媒体播放程序。 Apple iTunes在处理恶意的AAC媒体文件(如.M4A和.M4P扩展名文件)存在溢出漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。 在解析STSZ时畸形的sample_size_table值可能触发整数溢出,导致执行任意指令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息