Board logo

标题: DivX Player转换字幕时缓冲溢出 [打印本页]

作者: pioneer     时间: 2008-4-22 10:15    标题: DivX Player转换字幕时缓冲溢出

来源

secunia.com

软件名

DivX Player 6.x
DivX for Windows 6.x

描述

处理字幕时的越界访问错误可通过发送包含恶意SRT文件的超长字幕行导致堆栈缓冲溢出

溢出成功后可执行任意代码,但是需要用户被骗打开特定的SRT文件

该漏洞在DivX Player 6.7 (build 6.7.0.22)中已经确认,其它版本可能也受到影响

解决方案

关闭字幕自动读取,不要打开不可信的字幕




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn