漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Genymobile/scrcpy <= 3.3.3 Global Buffer Overflow
Vulnerability Description
Genymobile/scrcpy versions up to and including 3.3.3, prior to commit 3e40b24, contain a buffer overflow vulnerability in the sc_device_msg_deserialize() function. A compromised device can send crafted messages that cause out-of-bounds reads, which may result in memory corruption or a denial-of-service condition. This vulnerability may allow further exploitation on the host system.
CVSS Information
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Vulnerability Type
可信数据的反序列化
Vulnerability Title
scrcpy 缓冲区错误漏洞
Vulnerability Description
scrcpy是Genymobile开源的一个Android设备控制软件。 scrcpy 3.3.3及之前版本和3e40b24之前版本存在缓冲区错误漏洞,该漏洞源于sc_read32be函数存在全局缓冲区溢出,可能导致内存损坏或崩溃。
CVSS Information
N/A
Vulnerability Type
N/A