ytnef 安全漏洞 CVE-2017-9058 CNNVD-201705-865

7.5 AV AC AU C I A
发布: 2017-05-18
修订: 2023-11-07

ytnef是一个用于从winmail.dat文件中提取数据的应用程序库。 ytnef 1.9.2及之前的版本中的libytnef存在安全漏洞,该漏洞源于在lib/ytnef.c文件的SIZECHECK宏中,程序没有正确的验证边界。攻击者可利用该漏洞造成基于堆的缓冲区越边界读取。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息