libquicktime是一个用于读写quicktime、avi和mp4格式文件的库。 libquicktime 1.2.4版本中的lqt_quicktime.c文件的‘lqt_frame_duration’函数存在安全漏洞。远程攻击者可借助特制的mp4文件利用该漏洞造成拒绝服务(基于堆的缓冲区越边界读取)。
libquicktime是一个用于读写quicktime、avi和mp4格式文件的库。 libquicktime 1.2.4版本中的lqt_quicktime.c文件的‘lqt_frame_duration’函数存在安全漏洞。远程攻击者可借助特制的mp4文件利用该漏洞造成拒绝服务(基于堆的缓冲区越边界读取)。