AdvanceMAME堆栈缓冲区溢出漏洞

发布者:信网处发布时间:2023-08-06浏览次数:47

AdvanceMAME堆栈缓冲区溢出漏洞

AdvanceMAMEAdvanceMAME公司的一个MAME 0.106MESS 0.106模拟器的端口。用于街机显示器和电视,也用于LCD PC 显示器。

一、漏洞分析

 公开日期:2023-08-04

 漏洞编号:CNVD-2023-61131/CVE-2020-23909

 危害等级:高危

 漏洞描述:AdvanceMAME存在堆栈缓冲区溢出漏洞,该漏洞是由于文件pngex.cc中的函数png\u convert\u 4进行的不正确边界检查造成的。攻击者可利用该漏洞使缓冲区溢出,并在系统上执行任意代码或导致应用程序崩溃。

二、漏洞影响产品

advancemame advancemame <=2.1

三、漏洞处置建议

目前没有详细解决方案提供:

https://www.advancemame.it/