ytnef 缓冲区错误漏洞 CVE-2017-9146 CNNVD-201705-1055

6.8 AV AC AU C I A
发布: 2017-05-22
修订: 2023-11-07

ytnef是一个用于从winmail.dat文件中提取数据的应用程序库。 ytnef 1.9.2及之前的版本中的libytnef的lib/ytnef.c文件的‘TNEFFillMapi’函数存在安全漏洞。远程攻击者可借助特制的tnef文件利用该漏洞造成拒绝服务(基于堆的缓冲区溢出和应用程序崩溃)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息