CH azonosító
CH-4184Angol cím
Nokia Multimedia Player Playlist Processing Buffer Overflow VulnerabilityFelfedezés dátuma
2011.01.11.Súlyosság
MagasÖsszefoglaló
A Nokia Multimedia Player olyan sérülékenysége vált ismertté, melyet kihasználva támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet egy határhiba okozza lejátszási lista fájlok feldolgozásakor. Ez kihasználható verem túlcsordulás előidézésére speciálisan erre a célra elkészített NPL fájl segítségével.
Sikeres kihasználás esetén tetszőleges kód futtatható.
A sérülékenységet az 1.00.55.5010-es verzióban igazolták, egyéb verziók is érintettek lehetnek.
Megoldás
Kizárólag megbízható forrásból származó lejátszási lista fájlokat nyisson meg!
