libimobiledevice libplist 安全漏洞 CVE-2017-5209 CNNVD-201701-248

6.4 AV AC AU C I A
发布: 2017-01-11
修订: 2020-04-02

libimobiledevice是一个可让Linux支持连接iPhone、iPodTouch等iOS设备的软件协议库和工具。libplist是其中的一个以二进制或XML格式来处理Apple Property List格式的库。 libimobiledevice libplist 1.12及之前的版本中的base64.c文件的‘base64decode’函数存在安全漏洞。攻击者可利用该漏洞获取进程内存的敏感信息或造成拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息