libmms MMSH Server Response 基于堆的缓冲区溢出漏洞 CVE-2014-2892 CNNVD-201404-411

7.5 AV AC AU C I A
发布: 2014-04-22
修订: 2017-08-29

libmms是一个使用mmst和mmsh协议下载流媒体文件的库。 libmms 0.6.3及之前版本的mmsh.c文件中的‘get_answer’函数存在基于堆的缓冲区溢出漏洞。当处理MMS-over-HTTP(MMSH)服务器响应时,远程攻击者可通过发送长的字符串利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息