Mozilla Firefox... CVE-2009-3378 CNNVD-200910-427

9.3 AV AC AU C I A
发布: 2009-10-29
修订: 2017-09-19

Mozilla Firefox,中文名为火狐,是由Mozilla基金会与开源团体共同开发的网页浏览器。 当使用Mozilla Firefox3.5.4之前的3.5.x版本时,liboggplay中的oggplay_data_handle_theora_frame函数存在远程内存破坏漏洞 。由于liboggplay的media/liboggplay/src/liboggplay/oggplay_data.c中的oggplay_data_handle_theora_frame函数会在遇到第一个帧的解码错误时试图再次使用先前的帧数据,这使得远程攻击者可以借助一个特制的.ogg视频文件,引起拒绝服务攻击(空指针引用和应用程序崩溃)或执行任意代码。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息