- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2024-05-20 00:00:00
- 更新时间:2024-05-21 00:00:00
- CVE编号:CVE-2024-34952
- CNNVD-ID:CNNVD-202405-3572
- 漏洞平台:个人开发者
- CVSS评分:
暂无
ncmdump是中国TaurusXin个人开发者的一个可将下载的网易云音乐缓存文件(ncm)转换为 mp3 或 flac 格式的软件。 ncmdump v1.3.2版本存在安全漏洞,该漏洞源于/src/ncmcrypt.cpp 中的 NeteaseCrypt FixMetadata 函数包含分段违规,允许攻击者通过精心设计的 .ncm 文件造成拒绝服务。
来源:github.com 链接:https://github.com/Helson-S/FuzzyTesting/tree/master/ncmdump/dos_FixMetadata 来源:github.com 链接:https://github.com/Helson-S/FuzzyTesting/blob/master/ncmdump/dos_FixMetadata/dos_FixMetadata.md 来源:github.com 链接:https://github.com/Helson-S/FuzzyTesting/tree/master/ncmdump/dos_FixMetadata/poc 来源:github.com 链接:https://github.com/Helson-S/FuzzyTesting/blob/master/ncmdump/dos_FixMetadata/poc/I1DWE0~U 来源:github.com 链接:https://github.com/taurusxin/ncmdump/issues/18 来源:github.com 链接:https://github.com/Helson-S/FuzzyTesting/blob/master/ncmdump/dos_FixMetadata/dos_FixMetadata.assets/debug-coredump.png 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2024-34952/