GStreamer 'gst-plugins-base' 整数溢出漏洞 CVE-2009-0586 CNNVD-200903-265 CNNVD-200903-259 CNNVD-200903-264 CNNVD-200903-266

7.5 AV AC AU C I A
发布: 2009-03-14
修订: 2023-02-13

GLib是GTK+和GNOME工程的基础底层核心程序库,是一套用于创建图形用户界面的多平台工具包。 Gstreamer gst-plugins-base vorbistag函数(gst-libs/gst/tag/gstvorbistag.c)gst_vorbis_tag_add_coverart(aka gstreamer-plugins-base)存在整数溢出漏洞,远程通过者通过伪造COVERART标签执行任意代码,从base64请求转换成COVERART标签时可能触发堆缓冲区溢出。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息