Heap-based buffer overflow in the... CVE-2008-4201 CNNVD-200809-347

9.3 AV AC AU C I A
发布: 2008-09-24
修订: 2011-01-03

FAAD2 2.6.1 及其早期版本的decodeMP4file 函数 (frontend/main.c)中存在基于堆的缓冲区溢出漏洞。远程攻击者可以通过一个精心设计的MPEG-4 (MP4)文件来引起拒绝服务 (崩溃) 并可能通过一个精心设计的MPEG-4 (MP4)文件来执行任意代码。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息