# N/A
## 漏洞概述
Libxmp版本4.6.2及之前存在一个栈溢出漏洞,该漏洞存在于`depack_pha`函数中,当处理恶意构造的Pha格式跟踪模块(.mod文件)时触发。
## 影响版本
- Libxmp 4.6.2及之前版本
## 漏洞细节
漏洞具体位于`loaders/prowizard/pha.c`文件中的`depack_pha`函数。当处理包含恶意构造的Pha格式数据的.mod文件时,会导致栈溢出。
## 影响
该漏洞可能导致程序崩溃或执行任意代码,从而可能被用于发动远程攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Stack overflow in LibXMP | https://github.com/SexyShoelessGodofWar/CVE-2025-47256 | POC详情 |
标题: libxmp/src/loaders/prowizard/pha.c at ec22d1c7b93c8f681f8504a6c61c6f8a52458a10 · libxmp/libxmp · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论