libav 安全漏洞 CVE-2017-7206 CNNVD-201703-943

5.8 AV AC AU C I A
发布: 2017-03-21
修订: 2019-10-03

Libav(前身是FFmpeg)是Libav团队的一套跨平台的可对音频和视频进行录制、转换的解决方案,它包含了一个libavcodec编码器。 libav 9.21版本的libavcodec中的‘ff_h2645_extract_rbsp’函数存在安全漏洞。远程攻击者可借助特制的h264视频文件利用该漏洞造成拒绝服务(基于堆的缓冲区越边界读取),从进程内存中获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息