Board logo

标题: Acoustica MP3 CD Burner ASX播放列表缓冲溢出 [打印本页]

作者: pioneer     时间: 2008-9-17 14:31    标题: Acoustica MP3 CD Burner ASX播放列表缓冲溢出

来源

secunia.com

软件名

Acoustica MP3 CD Burner 4.x

描述

处理畸形的ASX 播放列表文件时的一个越界访问错误可通过欺骗用户打开包含超长"href"属性的"ref"标签的特定播放列表来导致堆栈缓冲溢出
溢出成功后可执行任意代码
该漏洞在V4.32中已经报告,V4.51 Build147中已经确认。其它版本可能也受到影响

解决方案

不要打开不可信的播放列表文件




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn