pioneer 
超级版主 
        
 
  
 
积分 4563 
发帖 4545 
注册 2007-7-16 来自 BJ 
 | 
#1  CrystalPlayer MLS的播放列表缓冲溢出
  
来源 
 
secunia.com 
 
软件名 
 
CrystalPlayer 1.x 
 
描述 
 
Crystal Player Pro中的这个漏洞可被恶意用来危害用户系统。 
当转换MLS文件时由于边界值的错误产生的这个漏洞可被通过一个特定的MLS文件导致基址堆缓冲溢出。 
 
成功溢出后允许执行任意代码 
 
解决方案 
 
不要打开不可信播放列表
  
 |  | 
※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
 |  
  |  
 
 |