Összefoglaló
Egy sérülékenységet jelentettek a GOM Encoder szoftverben, amelyet kihasználva támadók feltörhetik a felhasználók rendszerét.
Leírás
Egy sérülékenységet jelentettek a GOE Encoder szoftverben, amelyet kihasználva rosszindulatú támadók feltörhetik a felhasználók rendszerét.
A sérülékenységet egy határérték hiba okozza a .SRT felirat fájlok feldolgozásakor. Ez kihasználható puffer túlcsordulás okozására, pl. ha a felhasználó egy speciálisan erre a célra készített felirat fájllal kódol vagy néz meg egy videófájlt.
A sérülékenységet az 1.0.0.11. verzióban jelentették, de más verziók is érintettek lehetnek.
Megoldás
Ne dolgozzon fel megbízhatatlan felirat fájlokat!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: security.bkis.vn
SECUNIA 34314
CVE-2009-1022 - NVD CVE-2009-1022