Összefoglaló
A Mandriva kiadta az mplayer frissítését. Ez javít egy sérülékenységet, melyet támadók kihasználhatnak a felhasználók rendszerének feltörésére.
Leírás
A Mandriva kiadta az mplayer frissítését. Ez javít egy sérülékenységet, melyet támadók kihasználhatnak a felhasználók rendszerének feltörésére.
A Real Media input plugin asmrp_eval függvényének puffer túlcsordulása lehetővé teszi, hogy a távoli támadó szolgáltatás megtagadást okozzon és tetszőleges kódot futtasson le az előírásokon keresztül túl nagy számú szabály megfeleltetésével.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.mandriva.com
SECUNIA 25555
SECUNIA 24336
CVE-2006-6172 - NVD CVE-2006-6172