IPB

Здравствуйте, гость ( Вход | Регистрация )

> BugTraq
kik
сообщение Aug 23 2006, 21:06
Сообщение #1


Member
**

Группа: Members
Сообщений: 98
Регистрация: 8.1.2006
Пользователь №: 2887



Обзор и обсуждение уязвимостей (форумов, сайтов, протоколов, систем)
Go to the top of the page
 
+Quote Post
 
Start new topic
Ответов
kik
сообщение Aug 23 2006, 21:08
Сообщение #2


Member
**

Группа: Members
Сообщений: 98
Регистрация: 8.1.2006
Пользователь №: 2887



Программа: MPlayer 1.0pre7try2, возможно другие версии.

Опасность: Средняя

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за целочисленного переполнения буфера в "libmpdemux/asfheader.c" при обработке ASF файлов и в "libmpdemux/aviheader.c" при обработке "indx" в AVI фалах. Удаленный пользователь может с помощью ASF или AVI файла, содержащего специально сформированные значения "wLongsPerEntry" "nEntriesInUse" вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

Решение: Установите последнюю версию с сайта производителя
Go to the top of the page
 
+Quote Post

Сообщений в этой теме


Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 19th May 2025 - 02:51