Nokia Multimedia Player lejátszási lista feldolgozás puffer túlcsordulás sérülékenysége

CH azonosító

CH-4184

Angol cím

Nokia Multimedia Player Playlist Processing Buffer Overflow Vulnerability

Felfedezés dátuma

2011.01.11.

Súlyosság

Magas

Érintett rendszerek

Multimedia Player
Nokia

Érintett verziók

Nokia Multimedia Player 1.x

Összefoglaló

A Nokia Multimedia Player olyan sérülékenysége vált ismertté, melyet kihasználva támadók feltörhetik a felhasználó rendszerét.

Leírás

A sérülékenységet egy határhiba okozza lejátszási lista fájlok feldolgozásakor. Ez kihasználható verem túlcsordulás előidézésére speciálisan erre a célra elkészített NPL fájl segítségével.

Sikeres kihasználás esetén tetszőleges kód futtatható.

A sérülékenységet az 1.00.55.5010-es verzióban igazolták, egyéb verziók is érintettek lehetnek.

Megoldás

Kizárólag megbízható forrásból származó lejátszási lista fájlokat nyisson meg!

Hivatkozások

SECUNIA 42852


Legfrissebb sérülékenységek
CVE-2025-55182 – Meta React Server Components Remote Code Execution sérülékenysége
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
CVE-2021-26828 – OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE‑2025‑13486 – WordPress Advanced Custom Fields: Extended plugin sérülékenység
CVE-2025-8489 – WordPress King Addons for Elementor plugin sérülékenysége
CVE-2025-9491 – Microsoft Windows LNK File UI Misrepresentation Remote Code Execution sebezhetősége
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
Tovább a sérülékenységekhez »