关键漏洞信息 漏洞标题 NULL pointer dereference in AP4_StdCFileByteStream::ReadPartial (Ap4StdCFileByteStream.cpp) 漏洞ID #185 提交日期 2017-09-08 关闭状态 Closed 漏洞描述 在Bento4版本1.5.0-617中,AP4_StdCFileByteStream::ReadPartial函数存在空指针解引用的问题,导致地址错误和SEGV信号。 堆栈跟踪 测试用例 https://github.com/asarubbo/poc/blob/master/00339-bento4-NULLptr-AP4_StdCFileByteStream_ReadPartial 修复提交 提交者: barbribulle 提交日期: 2017-09-10 提交信息: fix for #185 提交ID: 22192de