漏洞标题
N/A
漏洞描述信息
在 GPAC 0.7.1 及其之前版本中,libgpac_static.a中的media_tools/text_import.c中的gf_text_get_utf8_line函数允许越界写入,因为某些 -1 返回值被错误处理。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In GPAC 0.7.1 and earlier, gf_text_get_utf8_line in media_tools/text_import.c in libgpac_static.a allows an out-of-bounds write because a certain -1 return value is mishandled.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
GPAC 缓冲区错误漏洞
漏洞描述信息
GPAC是一款开源的多媒体框架。 GPAC 0.7.2版本中的libgpac_static.a静态链接库的media_tools/text_import.c文件的‘gf_text_get_utf8_line’函数存在越界写入漏洞,该漏洞源于程序错误地处理了返回的-1值。远程攻击者可诱使用户打开特制文件利用该漏洞造成拒绝服务。
CVSS信息
N/A
漏洞类别
缓冲区错误