跳至主內容

DivX Player 分析字幕客戶端緩衝區滿溢漏洞

最後更新 2011年01月28日 發佈日期: 2008年04月17日 2805 觀看次數

風險: 中度風險

在 DivX Player 發現漏洞,可被遠端攻擊者進行阻斷服務攻擊或取得受影響系統的完整控制權。由於分析過長的字幕時,會產生緩衝區滿溢錯誤。攻擊者可以引誘使用者開啟特製的 SRT 檔案,利用此漏洞執行任意程式碼。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • DivX Player 6.7 及之前的版本

解決方案

停用自動加載字幕。請勿開啟不明的字幕。


漏洞識別碼

  • 暫無 CVE 可提供

資料來源


相關連結