ytnef是一个用于从winmail.dat文件中提取数据的应用程序库。 ytnef 1.9.2及之前的版本中的libytnef存在安全漏洞,该漏洞源于在lib/ytnef.c文件的SIZECHECK宏中,程序没有正确的验证边界。攻击者可利用该漏洞造成基于堆的缓冲区越边界读取。
ytnef是一个用于从winmail.dat文件中提取数据的应用程序库。 ytnef 1.9.2及之前的版本中的libytnef存在安全漏洞,该漏洞源于在lib/ytnef.c文件的SIZECHECK宏中,程序没有正确的验证边界。攻击者可利用该漏洞造成基于堆的缓冲区越边界读取。