Összefoglaló
Észleltek egy sérülékenységet a GOM Playerben, amit támadók kihasználhatnak az érintett rendszerek feltörésére.
Leírás
Észleltek egy sérülékenységet a GOM Playerben, amit támadók kihasználhatnak az érintett rendszerek feltörésére.
A sérülékenységet egy határhiba okozza, amit ki lehet használni verem túlcsordulás előidézésére egy különlegesen kialakított, a “ref href” cimkében túlságosan hosszú URI-t tartalmazó, ASX lejátszási lista megnyitásával.
Sikeres kiaknázás tetszőleges kód futtatását teszi lehetővé.
A sérülékenységet a 2.0.12.3375.s verzióban észlelték, de más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)