WavPack 缓冲区错误漏洞 CVE-2018-6767 CNNVD-201802-149

6.8 AV AC AU C I A
发布: 2018-02-06
修订: 2019-12-20

WavPack是一套开源的、免费的音频无损压缩软件。 WavPack 5.1.0版本中的cli/riff.c文件的‘ParseRiffHeaderConfig’函数存在越边界读取漏洞。远程攻击者可借助恶意制作的RF64文件利用该漏洞造成拒绝服务。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息