TiMidity++ 安全漏洞 CVE-2017-11547 CNNVD-201707-1044

4.3 AV AC AU C I A
发布: 2017-07-31
修订: 2017-08-03

TiMidity++是一个开源的音频文件转换器和播放器,能够将MIDI文件转换成其它格式的音频文件。 TiMidity++ 2.14.0版本中的resample.c文件的‘resample_gauss’函数存在安全漏洞。远程攻击者可借助特制的mid文件利用该漏洞造成拒绝服务(基于堆的缓冲区越边界读取)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息