Уязвимы версии:
- MPlayer 0.90pre series
- MPlayer 0.90rc series
- MPlayer 0.90
- MPlayer 0.91
- MPlayer 1.0pre1
В остальных (версии MPlayer до 0.90pre1, MPlayer 0.92, MPlayer HEAD CVS) этой проблемы нет.
Ошибка заключается в неправильной обработке ASX-заголовка при которой возможно переполнение буфера. При открытии специальным образом сформированного файла (в т.ч. с удаленной машины) возможно выполнение произвольного кода с правами запустившего MPlayer. Не работайте под рутом! :)
Взято с
Оригинал с ссылками на дистрибутив - по ссылке "Источник".
San АНДРЕЕВ | 29.09.2003 | 08:55 |
Комментарии посетителей:
Ваш комментарий:
|