Android OpenCORE... CVE-2009-0475 CNNVD-200902-266

6.8 AV AC AU C I A
发布: 2009-02-11
修订: 2023-11-07

OpenCORE是开放源码的多媒体解码子系统。 OpenCORE的pvmp3_huffman_parsing.cpp文件在Huffman解码期间存在整数下溢,导致在写入到堆分配缓冲区时出现错误的边界检查。如果用户受骗打开了恶意的mp3文件,就可以触发这个溢出,导致播放器崩溃或执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息