漏洞概述 漏洞编号:Bug 2487613 (CVE-2026-53703) 漏洞描述:在RealMedia demuxer音频流头解析器中存在一个越界读取漏洞。具体发生在 函数中,当处理音频头版本4和5的编解码器参数时,固定字节偏移量(版本4为22-69,版本5为22-74)未与MDPR块长度进行边界检查,导致越界读取。 报告时间:2026-06-10 16:14 UTC by OSIDB Bzimport 修改时间:2026-06-15 16:37 UTC 影响范围 产品:Security Response 组件:vulnerability 操作系统:Linux 优先级:medium 严重程度:medium 目标里程碑:Product Security 修复方案 修复版本:未指定 克隆问题:无 最后关闭时间:未指定 embargoed:未指定 上游建议:上游建议重新解析MDPR。 附加信息 报告者:Tianzhou Han 报告来源:PSIRT5UT-7239 备注 需要登录才能评论或对此漏洞进行更改。