Összefoglaló
A SubEdit Player egy sérülékenységét fedezték fel, melyet rosszindulatú támadók kihasználva föltörhetik a sérülékeny rendszert.
Leírás
A SubEdit Player egy sérülékenységét fedezték fel, melyet rosszindulatú támadók kihasználva föltörhetik a sérülékeny rendszert.
A sérülékenységet egy határhiba okozza a a feliratfájlok feldolgozásában. Ezt kihasználva halom túlcsordulás okozható, egy speciálisan erre a célra készített felirat fájlon keresztül, amely túlságosan hosszú feliratsort tartalmaz.
Sikeres kihasználás esetén lehetőség nyílhat tetszőleges kód futtatására.
A sérülékenységet a SubEdit Player build 4056-ban igazolták, és a build 4066-ban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Ne nyisson meg megbízhatatlan felirat fájlokat!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: milw0rm.com
SECUNIA 29904