Összefoglaló
Az akPlayer egy olyan sérülékenysége vált ismerté, amelyet kihasználva támadók feltörhetik a sérülékeny rendszert és tetszőleges kódot futtathatnak.
Leírás
Az akPlayer egy olyan sérülékenysége vált ismerté, amelyet kihasználva támadók feltörhetik a sérülékeny rendszert és tetszőleges kódot futtathatnak.
A sérülékenységet egy határérték hiba okozza a PLT lejátszási lista fájlok feldolgozásakor. Ez kihasználható puffer túlcsordulás okozására, ha a felhasználó megnyit egy speciálisan erre a célra elkészített PLT fájlt, amely túlságosan nagy bejegyzést tartalmaz.
A sérülékenységet az 1.9. verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Ne nyisson meg megbízhatatlan lejátszási listákat!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: packetstormsecurity.org
SECUNIA 36521
CVE-2009-3058 - NVD CVE-2009-3058