Exempi 缓冲区错误漏洞 CVE-2018-7730 CNNVD-201803-163

4.3 AV AC AU C I A
发布: 2018-03-06
修订: 2023-11-07

Exempi是一个基于Adobe XMP SDK的XMP的开源实现。 Exempi 2.4.4及之前版本中的‘PSD_MetaHandler::CacheFileData()’函数存在基于堆的越边界读取漏洞,该漏洞源于在XMPFiles/source/FormatSupport/PSIR_FileWriter.cpp文件中,程序没有正确的处理长度为0xffffffff的情况。攻击者可借助特制的xls文件利用该漏洞造成拒绝服务。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息