libimobiledevice libplist 安全漏洞 CVE-2017-5545 CNNVD-201701-795

6.4 AV AC AU C I A
发布: 2017-01-21
修订: 2020-04-02

libimobiledevice是一个可让Linux支持连接iPhone、iPodTouch等iOS设备的软件协议库和工具。libplist是其中的一个以二进制或XML格式来处理Apple Property List格式的库。 libimobiledevice libplist 1.12及之前的版本中的plistutil.c文件的‘main’函数存在安全漏洞。攻击者可借助利用该漏洞获取进程内存中的敏感信息或造成拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息