漏洞详情

CNVD编号 CNVD-2017-06956
漏洞标题 MulticoreWare x265整数溢出漏洞
严重等级
影响产品 MulticoreWare x265 <=2.4
漏洞类型 通用软硬件漏洞
发现时间 2017-05-17
公开时间 2017-05-18
发现者 Wei WU(ww9210) @ VARAS of IIE.
解决方案 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://bitbucket.org/multicoreware/x265/issues/345/integer-underflow-in-x265-source-common
漏洞描述 MulticoreWare x265是美国MulticoreWare公司开发的一款HEVC编码器。 MulticoreWare x265 2.4及之前的版本中的pixel-a.asm存在整数溢出漏洞。攻击者可借助较小的图片利用该漏洞造成加密进程拒绝服务。

返回漏洞库首页
Image Additional Image