xine-lib before 1.1.15 performs V4L... CVE-2008-5245 CNNVD-200811-419

9.3 AV AC AU C I A
发布: 2008-11-26
修订: 2017-08-08

xine是一款免费的媒体播放器,支持多种格式。 xine-lib库中存在多个缓冲区溢出漏洞,如果用户受骗打开了恶意的媒体文件的话就可能导致远程执行任意指令。 src/demuxers/demux_real.c文件的demux_real_send_chunk()函数存在多个边界条件错误,特制的Real Media文件可以触发堆溢出。

0%
暂无可用Exp或PoC
当前有48条受影响产品信息