Összefoglaló
A Nero Media Playerben egy sérülékenységet fedeztek fel, melyet rosszindulatú támadók kihasználva kártékony kódot futtathatnak a felhasználó rendszerén.
Leírás
A Nero Media Playerben egy sérülékenységet fedeztek fel, melyet rosszindulatú támadók kihasználva kártékony kódot futtathatnak a felhasználó rendszerén.
A NeroMediaPlayer.exe határhibáját kihasználva az .M3U lejátszási listák betöltésekor, puffer túlcsordulás okozható,pl. egy túl hosszú URI stringet tartalmazó lista betöltésével.
Sikeres kihasználás esetén tetszőleges kód futtatható le.
A sérülékenységet az 1.4.0.35-ös verzióban igazolták. Más verziók is érintettek lehetnek.
Megoldás
Ne nyisson meg kétes eredetű .M3U fájlokat!
Támadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.milw0rm.com
SECUNIA 28765