Clementine拒绝服务漏洞 CVE-2021-40827 CNVD-2022-05017

6.8 AV AC AU C I A
发布: 2021-12-15
修订: 2024-11-21

Clementine是个人开发者的一个多平台音乐播放器,可以运行在 GNU/Linux, Mac OS X 与 Windows 操作系统上。 Clementine Music Player在1.3.1之前存在拒绝服务漏洞,该漏洞源于在块数据移动时易受读取访问冲突的影响,从而影响memcpy+0x265的MP3文件解析功能。攻击者可以利用此问题导致 clementine.exe 进程崩溃 (DoS) 或在当前登录的 Windows 用户的上下文中实现任意代码执行。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息