AdvanceMAME是AdvanceMAME公司的一个MAME 0.106和MESS 0.106模拟器的端口。用于街机显示器和电视,也用于LCD和PC显示器。
一、漏洞分析
漏洞编号:CNVD-2023-61131/CVE-2020-23909
危害等级:高危
漏洞描述:AdvanceMAME存在堆栈缓冲区溢出漏洞,该漏洞是由于文件pngex.cc中的函数png\u convert\u 4进行的不正确边界检查造成的。攻击者可利用该漏洞使缓冲区溢出,并在系统上执行任意代码或导致应用程序崩溃。
二、漏洞影响产品
advancemame advancemame <=2.1
三、漏洞处置建议
目前没有详细解决方案提供:
https://www.advancemame.it/