漏洞标题
N/A
漏洞描述信息
在Exempi 到 2.4.4 之间发现了一个问题。在 XMPFiles/source/FormatSupport/PSIR_FileWriter.cpp 中,某个 0xffffffff 长度的情况被错误处理,导致 PSD_MetaHandler::CacheFileData() 函数中的基于堆缓冲区超读。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An issue was discovered in Exempi through 2.4.4. A certain case of a 0xffffffff length is mishandled in XMPFiles/source/FormatSupport/PSIR_FileWriter.cpp, leading to a heap-based buffer over-read in the PSD_MetaHandler::CacheFileData() function.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Exempi 缓冲区错误漏洞
漏洞描述信息
Exempi是一个基于Adobe XMP SDK的XMP的开源实现。 Exempi 2.4.4及之前版本中的‘PSD_MetaHandler::CacheFileData()’函数存在基于堆的越边界读取漏洞,该漏洞源于在XMPFiles/source/FormatSupport/PSIR_FileWriter.cpp文件中,程序没有正确的处理长度为0xffffffff的情况。攻击者可借助特制的xls文件利用该漏洞造成拒绝服务。
CVSS信息
N/A
漏洞类别
缓冲区错误