libcdaudio 'cddb.c'远程堆溢出漏洞 CVE-2008-5030 CNNVD-200811-170

10.0 AV AC AU C I A
发布: 2008-11-10
修订: 2017-08-08

libcdaudio是用于控制音频CD的可移植函数库。 libcdaudio库的cddb.c文件中的cddb_read_disc_data函数在解析超长CDDB数据时存在堆溢出漏洞: --- src/cddb.c +++ src/cddb.c @@ -1679,7 +1679,7 @@ cddb_read_disc_data(int cd_desc, struct disc_data *outdata) free(file); while(!feof(cddb_data)) { - fgets(inbuffer, 512, cddb_data); + fgets(inbuffer, 256, cddb_data); cddb_process_line(inbuffer, data); } 如果用户受骗加载了恶意的音频文件的话,就可能触发这个溢出,导致执行任意指令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息