标题:
Acoustica MP3 CD Burner ASX播放列表缓冲溢出
[打印本页]
作者:
pioneer
时间:
2008-9-17 14:31
标题:
Acoustica MP3 CD Burner ASX播放列表缓冲溢出
来源
secunia.com
软件名
Acoustica MP3 CD Burner 4.x
描述
处理畸形的ASX 播放列表文件时的一个越界访问错误可通过欺骗用户打开包含超长"href"属性的"ref"标签的特定播放列表来导致堆栈缓冲溢出
溢出成功后可执行任意代码
该漏洞在V4.32中已经报告,V4.51 Build147中已经确认。其它版本可能也受到影响
解决方案
不要打开不可信的播放列表文件
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn