Összefoglaló
A SubEdit Player egy sérülékenységét fedezték fel, melyet rosszindulatú támadók kihasználva föltörhetik a sérülékeny rendszert.
Leírás
A SubEdit Player egy sérülékenységét fedezték fel, melyet rosszindulatú támadók kihasználva föltörhetik a sérülékeny rendszert.
A sérülékenységet egy határhiba okozza a a feliratfájlok feldolgozásában. Ezt kihasználva halom túlcsordulás okozható, egy speciálisan erre a célra készített felirat fájlon keresztül, amely túlságosan hosszú feliratsort tartalmaz.
Sikeres kihasználás esetén lehetőség nyílhat tetszőleges kód futtatására.
A sérülékenységet a SubEdit Player build 4056-ban igazolták, és a build 4066-ban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Ne nyisson meg megbízhatatlan felirat fájlokat!
Támadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: milw0rm.com
SECUNIA 29904
