| 关键词: 文件 Winamp 畸形 Nullsoft 厂商 播放列表 用户 问题 日期 影响 |
发布日期:2004-11-23更新日期:2004-11-25 受影响系统:Nullsoft Winamp 5.05不受影响系统:Nullsoft Winamp 5.06描述:--------------------------------------------------------------------------------Winamp是一款流行的媒体播放程序。 Winamp在处理部分畸形文件时存在问题,远程攻击者可以利用这个漏洞构建恶意文件,诱使用户访问,进行缓冲区溢出攻击。 此问题存在于IN_CDDA.DLL库处理畸形文件时,此溢出可以多种途径触发,最危险的可通过畸形.m3u播放列表文件来触发,因为这文件可以不需要用户交互就自动下载打开。提交精心构建的播放列表文件,可能以用户进程权限执行任意指令。 <*来源:Brett Moore ([email protected])链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110123330404482&w=2*> 建议:--------------------------------------------------------------------------------厂商补丁: Nullsoft--------目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载Winamp 5.06版本: http://www.winamp.com/player/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|