libEBML 安全漏洞 CVE-2015-8790 CNNVD-201601-672

4.3 AV AC AU C I A
发布: 2016-01-29
修订: 2017-01-20

libEBML是Matroska团队负责维护的一个用于解析EBML(一种音视频框架)文件的C++库。 libEBML 1.3.3之前版本的‘EbmlUnicodeString::UpdateFromUTF8’函数中存在安全漏洞。攻击者可借助特制的UTF-8字符串利用该漏洞获取进程堆内存中的敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息