WavPack 缓冲区错误漏洞 CVE-2018-7254 CNNVD-201802-799

6.8 AV AC AU C I A
发布: 2018-02-19
修订: 2019-12-20

WavPack是一套开源的、免费的音频无损压缩软件。 WavPack 5.1.0版本中的cli/caff.c文件的‘ParseCaffHeaderConfig’函数存在缓冲区错误漏洞。远程攻击者可借助恶意构造的CAF文件利用该漏洞造成拒绝服务(缓冲区越边界读取)或造成内存分配错误。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息