Exempi是一个基于Adobe XMP SDK的XMP的开源实现。 Exempi 2.4.4及之前版本中的third-party/zuid/interfaces/MD5.cpp文件的‘MD5Update()’函数存在基于堆的缓冲区越边界读取漏洞,该漏洞源于XMPFiles/source/FileHandlers/TIFF_Handler.cpp文件没有正确的处理长度为0的情况。攻击者可借助特制的文件利用该漏洞造成拒绝服务(崩溃)。
Exempi是一个基于Adobe XMP SDK的XMP的开源实现。 Exempi 2.4.4及之前版本中的third-party/zuid/interfaces/MD5.cpp文件的‘MD5Update()’函数存在基于堆的缓冲区越边界读取漏洞,该漏洞源于XMPFiles/source/FileHandlers/TIFF_Handler.cpp文件没有正确的处理长度为0的情况。攻击者可借助特制的文件利用该漏洞造成拒绝服务(崩溃)。