安全研究
安全漏洞
PowerISO内存破坏漏洞(CVE-2021-21871)
发布日期:2021-06-29
更新日期:2021-08-04
受影响系统:PowerISO PowerISO 7.9
描述:
CVE(CAN) ID:
CVE-2021-21871
PowerISO是PowerISO公司的一款功能强大的 CD/DVD/BD 映像文件处理工具,它可以打开、提取、刻录、创建、编辑、压缩、加密、拆分和转换ISO文件,并使用内部虚拟驱动器挂载ISO文件。
PowerISO 7.9版本的DMG文件格式处理程序功能存在内存破坏漏洞。攻击者可通过特制的DMG文件利用该漏洞导致越界写入。
<**>
建议:
厂商补丁:
PowerISO Computing
------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.poweriso.com/浏览次数:3081
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |