漏洞标题
N/A
漏洞描述信息
NTSC-CRT 2.2.1 在 loadBMP 函数 in bmp_rw.c 中存在整数溢出和越界写入,因为文件宽度、高度和 BPP 未验证。注意: vendor 的观点是:“这个主要应用程序并不是为了经过充分测试而设计的,这只是展示它运行的东西,并让用户提供如何将其集成到自己的应用程序中的方法。”
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
跨界内存写
漏洞标题
N/A
漏洞描述信息
NTSC-CRT 2.2.1 has an integer overflow and out-of-bounds write in loadBMP in bmp_rw.c because a file's width, height, and BPP are not validated. NOTE: the vendor's perspective is "this main application was not intended to be a well tested program, it's just something to demonstrate it works and for the user to see how to integrate it into their own programs."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
NTSC-CRT 输入验证错误漏洞
漏洞描述信息
NTSC-CRT是LMP88959个人开发者的一个 C89 中的 NTSC 编码/解码。 NTSC-CRT 2.2.1版本存在安全漏洞,该漏洞源于存在整数溢出和越界写入。
CVSS信息
N/A
漏洞类别
输入验证错误