libquicktim 资源管理错误漏洞 CVE-2017-9122 CNNVD-201705-885

7.1 AV AC AU C I A
发布: 2017-06-12
修订: 2020-09-28

libquicktime是一个用于读写quicktime、avi和mp4格式文件的库。 libquicktime 1.2.4版本中的moov.c文件的‘quicktime_read_moov’函数存在安全漏洞。远程攻击者可借助特制的mp4文件利用该漏洞造成拒绝服务(无限循环和CPU消耗)。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息