Winamp 多個漏洞
最後更新
2011年06月28日 14:42
發佈日期:
2011年06月28日
3186
觀看次數
風險: 高度風險
類型: 用戶端 - 影音
在 Winamp 發現多個漏洞,惡意攻擊者可利用漏洞控制使用者系統。
- 當以 On2 TrueMotion VP6 codec 編譯媒體檔案,而 "version" 值大於 8 時,vp6.w5s 產生錯誤,攻擊者可透過特製 FLV 檔案,利用漏洞損毀記憶體。
- 當編譯 H263 視訊內容欄位 "CustomWidth" 及 "CustomHeight" 時產生錯誤,攻擊者可透過特製 FLV 檔案,利用漏洞損毀記憶體。
- 當解壓畫面時,由於 nsvdec_vp5.dll 產生錯誤,攻擊者可透過特製 NSV 檔案,利用漏洞導致堆陣緩衝區滿溢。
- 當編譯畫面尺寸時,由於 nsvdec_vp6.dll 產生整數滿溢錯誤,攻擊者可透過特製 NSV 檔案,利用漏洞損毀記憶體。
- 當壓畫面並處理畫面尺寸時,由於 nsvdec_vp3.dll 產生錯誤,攻擊者可透過特製 NSV 檔案,利用漏洞導致堆陣緩衝區滿溢。
- 由於 in_mod.dll 產生錯誤,攻擊者可透過特製 IT 檔案,利用漏洞損毀記憶體。
- 當處理 "Controller" 訊息時,由於 in_midi.dll 產生錯誤,攻擊者可透過特製 MIDI 檔案,利用漏洞導致堆陣緩衝區滿溢。
- 當處理 "Note On" 訊息時,由於 in_midi.dll 產生錯誤,攻擊者可透過特製檔案,利用漏洞導致堆陣緩衝區滿溢。
- 當編譯 MTrk chunks 時,由於 in_midi.dll 產生錯誤,攻擊者可透過特製檔案,利用漏洞損毀記憶體。
分享至