Mozilla Firefox libstagefright库数字错误漏洞 CVE-2016-1946 CNNVD-201601-712

10.0 AV AC AU C I A
发布: 2016-01-31
修订: 2018-10-30

Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。libstagefright是其中的一个硬解码支持库。 Mozilla Firefox 44.0之前版本的libstagefright库中的binding/MoofParser.cpp文件中的‘MoofParser::Metadata’函数存在安全漏洞,该漏洞源于程序没有限制读取操作结果的大小。远程攻击者可借助畸形的MP4视频文件利用该漏洞造成拒绝服务(整数溢出和缓冲区溢出)。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息