Exempi 缓冲区错误漏洞 CVE-2018-7728 CNNVD-201803-165

4.3 AV AC AU C I A
发布: 2018-03-06
修订: 2023-11-07

Exempi是一个基于Adobe XMP SDK的XMP的开源实现。 Exempi 2.4.4及之前版本中的third-party/zuid/interfaces/MD5.cpp文件的‘MD5Update()’函数存在基于堆的缓冲区越边界读取漏洞,该漏洞源于XMPFiles/source/FileHandlers/TIFF_Handler.cpp文件没有正确的处理长度为0的情况。攻击者可借助特制的文件利用该漏洞造成拒绝服务(崩溃)。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息