Összefoglaló
Egy sérülékenységet jelentettek a GOM Encoder szoftverben, amelyet kihasználva támadók feltörhetik a felhasználók rendszerét.
Leírás
Egy sérülékenységet jelentettek a GOE Encoder szoftverben, amelyet kihasználva rosszindulatú támadók feltörhetik a felhasználók rendszerét.
A sérülékenységet egy határérték hiba okozza a .SRT felirat fájlok feldolgozásakor. Ez kihasználható puffer túlcsordulás okozására, pl. ha a felhasználó egy speciálisan erre a célra készített felirat fájllal kódol vagy néz meg egy videófájlt.
A sérülékenységet az 1.0.0.11. verzióban jelentették, de más verziók is érintettek lehetnek.
Megoldás
Ne dolgozzon fel megbízhatatlan felirat fájlokat!
Támadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: security.bkis.vn
SECUNIA 34314
CVE-2009-1022 - NVD CVE-2009-1022
