ytnef是一个用于从winmail.dat文件中提取数据的应用程序库。 ytnef 1.9.2及之前的版本中的libytnef的lib/ytnef.c文件的‘TNEFFillMapi’函数存在安全漏洞。远程攻击者可借助特制的tnef文件利用该漏洞造成拒绝服务(基于堆的缓冲区溢出和应用程序崩溃)。
ytnef是一个用于从winmail.dat文件中提取数据的应用程序库。 ytnef 1.9.2及之前的版本中的libytnef的lib/ytnef.c文件的‘TNEFFillMapi’函数存在安全漏洞。远程攻击者可借助特制的tnef文件利用该漏洞造成拒绝服务(基于堆的缓冲区溢出和应用程序崩溃)。