FAAD2 2.6.1 及其早期版本的decodeMP4file 函数 (frontend/main.c)中存在基于堆的缓冲区溢出漏洞。远程攻击者可以通过一个精心设计的MPEG-4 (MP4)文件来引起拒绝服务 (崩溃) 并可能通过一个精心设计的MPEG-4 (MP4)文件来执行任意代码。
FAAD2 2.6.1 及其早期版本的decodeMP4file 函数 (frontend/main.c)中存在基于堆的缓冲区溢出漏洞。远程攻击者可以通过一个精心设计的MPEG-4 (MP4)文件来引起拒绝服务 (崩溃) 并可能通过一个精心设计的MPEG-4 (MP4)文件来执行任意代码。