Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。libstagefright是其中的一个硬解码支持库。 Mozilla Firefox 44.0之前版本的libstagefright库中的binding/MoofParser.cpp文件中的‘MoofParser::Metadata’函数存在安全漏洞,该漏洞源于程序没有限制读取操作结果的大小。远程攻击者可借助畸形的MP4视频文件利用该漏洞造成拒绝服务(整数溢出和缓冲区溢出)。
Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。libstagefright是其中的一个硬解码支持库。 Mozilla Firefox 44.0之前版本的libstagefright库中的binding/MoofParser.cpp文件中的‘MoofParser::Metadata’函数存在安全漏洞,该漏洞源于程序没有限制读取操作结果的大小。远程攻击者可借助畸形的MP4视频文件利用该漏洞造成拒绝服务(整数溢出和缓冲区溢出)。