Gnash 整数溢出漏洞 CVE-2012-1175 CNNVD-201203-505

6.8 AV AC AU C I A
发布: 2012-08-26
修订: 2012-08-27

Gnash是由GUN发布的一个基于GPL协议分发的SWF影像播放器,它支持FireFox,Mozilla和Konqueror。 GNU Gnash 0.8.10版本中的libbase/GnashImage.h中的GnashImage::size方法中存在整数溢出漏洞。远程攻击者可利用该漏洞通过SWF文件触发基于堆的缓冲区溢出,导致拒绝服务(崩溃)并执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息