Red Hat spice-xpi缓冲区溢出漏洞 CVE-2011-1179 CNNVD-201104-172

5.1 AV AC AU C I A
发布: 2011-04-18
修订: 2017-08-17

SPICE Firefox插件(spice-xpi)2.4,2.3,2.2及其他版本中存在缓冲区溢出漏洞。远程攻击者可以借助与(1)plugin/nsScriptablePeer.cpp和(2) plugin/plugin.cpp有关的向量导致拒绝服务(崩溃),并可能执行任意代码。该漏洞触发了多个未初始化指针的使用。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息