Divx DirectShowDemuxFilter 数字错误漏洞 CVE-2014-10024 CNNVD-201404-549

7.5 AV AC AU C I A
发布: 2015-01-13
修订: 2015-01-14

Divx Web Player和Divx Player都是DivX公司的Divx Plugin Suite插件套件中的浏览器插件。DirectShowDemuxFilter是一个过滤器。 Divx Web Player、Divx Player及其他Divx插件中使用的DirectShowDemuxFilter中的AVI文件的Stream Format(STRF)块中存在整数符号错误漏洞。远程攻击者可借助负数或超大的值利用该漏洞执行任意代码,造成堆缓冲区溢出。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息