Winamp 處理 AIFF 檔案標頭緩衝區滿溢漏洞
最後更新
2011年01月28日
發佈日期:
2009年01月14日
2753
觀看次數
風險: 中度風險
在 Winamp 發現一個漏洞,遠端攻擊者可利用漏洞危及受影響的系統。由於分析含有異常標頭的 AIFF 檔案時會產生緩衝區滿溢錯誤,攻擊者可以透過引誘使用者開啟特製檔案,利用漏洞終止受影響的應用程式或執行任意程式碼。
影響
- 遠端執行程式碼
受影響之系統或技術
- Winamp 5.x 版本
解決方案
- 軟件公司目前並沒有提供任何修補程式。
- 臨時處理方法:不要利用 Winamp 開啟不明的檔案。
漏洞識別碼
- 暫無 CVE 可提供
資料來源
相關連結
分享至