GLib是GTK+和GNOME工程的基础底层核心程序库,是一套用于创建图形用户界面的多平台工具包。 Gstreamer gst-plugins-base vorbistag函数(gst-libs/gst/tag/gstvorbistag.c)gst_vorbis_tag_add_coverart(aka gstreamer-plugins-base)存在整数溢出漏洞,远程通过者通过伪造COVERART标签执行任意代码,从base64请求转换成COVERART标签时可能触发堆缓冲区溢出。
GLib是GTK+和GNOME工程的基础底层核心程序库,是一套用于创建图形用户界面的多平台工具包。 Gstreamer gst-plugins-base vorbistag函数(gst-libs/gst/tag/gstvorbistag.c)gst_vorbis_tag_add_coverart(aka gstreamer-plugins-base)存在整数溢出漏洞,远程通过者通过伪造COVERART标签执行任意代码,从base64请求转换成COVERART标签时可能触发堆缓冲区溢出。