一、 漏洞 CVE-2017-5049 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Google Chrome中,FFmpeg在57.0.2987.98之前的Mac、Windows和Linux版本以及Android版本57.0.2987.108中,存在整数溢出问题,这允许远程攻击者通过创建相关的视频文件,通过ChunkDemuxer进行越界内存写入。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An integer overflow in FFmpeg in Google Chrome prior to 57.0.2987.98 for Mac, Windows, and Linux and 57.0.2987.108 for Android allowed a remote attacker to perform an out of bounds memory write via a crafted video file, related to ChunkDemuxer.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Google Chrome FFmpeg 数字错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 Google Chrome中的FFmpeg存在整数溢出漏洞。远程攻击者可借助特制的视频文件利用该漏洞造成越边界内存写入。以下版本受到影响:基于Mac、Windows和Linux平台的Google Chrome 57.0.2987.98之前的版本,基于Android平台的Google Chrome 57.0.2987.108之前的版本。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-5049 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-5049 的情报信息