Apple... CVE-2003-1091 CNNVD-200312-258

7.5 AV AC AU C I A
发布: 2003-12-31
修订: 2017-07-11

MP3Broadcaster是Darwin流服务程序包含的MP3广播程序。 MP3Broadcaster不正确处理而已ID3标记,远程攻击者可以利用这个漏洞构建恶意MP3文件,触发基于整数的缓冲区溢出,可对服务程序进行拒绝服务攻击。 Darwin Streaming Server (DSS)是流服务器技术可允许使用标准RTP和RTSP协议发送QuickTime数据给客户端,包含的MP3Broadcaster工具在处理ID3标记时没有正确检查边界,恶意的MP3文件可导致MP3Broadcaster发生段错误。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息