Gnash是由GUN发布的一个基于GPL协议分发的SWF影像播放器,它支持FireFox,Mozilla和Konqueror。 GNU Gnash 0.8.10版本中的libbase/GnashImage.h中的GnashImage::size方法中存在整数溢出漏洞。远程攻击者可利用该漏洞通过SWF文件触发基于堆的缓冲区溢出,导致拒绝服务(崩溃)并执行任意代码。
Gnash是由GUN发布的一个基于GPL协议分发的SWF影像播放器,它支持FireFox,Mozilla和Konqueror。 GNU Gnash 0.8.10版本中的libbase/GnashImage.h中的GnashImage::size方法中存在整数溢出漏洞。远程攻击者可利用该漏洞通过SWF文件触发基于堆的缓冲区溢出,导致拒绝服务(崩溃)并执行任意代码。