libFLAC 基于堆的缓冲区溢出漏洞 CVE-2014-9028 CNNVD-201411-504

7.5 AV AC AU C I A
发布: 2014-11-26
修订: 2023-11-07

FLAC(Free Lossless Audio Codec)是Xiph.Org基金会的一款自由音频压缩编码,它的特点是可以对音频文件无损压缩。libFLAC是一个参考FLAC的编码及解码程序库,及一个元数据接口。 libFLAC 1.3.1之前版本的stream_decoder.c文件中存在基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的’.flac‘文件利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息