PT-2026-83956 · Flvmeta · Flvmeta
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:P |
Nome do Software Vulnerável e Versões Afetadas
FLVMeta versões anteriores a 1.2.3
Description
Um estouro de buffer baseado em heap ocorre no componente AMF String Processing, dentro da função
amf string new() localizada no arquivo src/amf.c. Este problema é desencadeado pela manipulação do comprimento do argumento e pode ser explorado remotamente.Recommendations
Aplique o patch f412a33b9a84c2d1a9dee145a868feddbf64879e para remediar o problema.
Como mitigação temporária, restrinja o uso da função
amf string new().Exploit
Correção
Buffer Overflow
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Flvmeta