Board logo

标题: libsndfile "flac_buffer_copy()" 缓冲溢出 [打印本页]

作者: pioneer     时间: 2007-9-24 11:58    标题: libsndfile "flac_buffer_copy()" 缓冲溢出

来源

secunia.com

软件名

libsndfile 1.x

描述

这可恶意危害使用该库的应用程序src/flac.c中"flac_buffer_copy()"函数处理FLAC文件的变量等时通过例如欺骗用户使用FLAC文件中应用程序的库来导致堆栈缓冲溢出,溢出成功后可执行任意代码
V1.0.17中已经报告,其它版本可能也受到影响

解决方案

BZR库中已经修复




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn