Multiple heap-based buffer overflows... CVE-2008-5246 CNNVD-200811-420

9.3 AV AC AU C I A
发布: 2008-11-26
修订: 2017-08-08

xine是一款免费的媒体播放器,支持多种格式。 xine-lib库中存在多个缓冲区溢出漏洞,如果用户受骗打开了恶意的媒体文件的话就可能导致远程执行任意指令。 src/input/input_v4l.c函数的open_video_capture_device()函数存在边界条件错误,特制的V4L流可以触发堆溢出。

0%
暂无可用Exp或PoC
当前有48条受影响产品信息