Multiple heap-based buffer overflows... CVE-2008-0238 CNNVD-200801-168

7.5 AV AC AU C I A
发布: 2008-01-11
修订: 2008-09-11

Xine是一个类UNIX操作系统下的多媒体播放引擎。 Xine-lib 1.1.9版本下的input/libreal/rmff.c中的rmff_dump_cont function中的多个缓冲区溢出漏洞允许远程攻击者借助SDP(1)标题,(2)作者,或者(3)版权(与rmff_dump_header function有关的又不同于CVE-2008-0225)执行任意的代码。注意: 该消息源是未知的,细节仅能从第三方信息处得到。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息