Переполнение буфера в mplayer

24/08/2005 19:05

Свен Тантау(Sven Tantau) сообщил об обнаружение уязвимости в мультимедийном плеере mplayer 1.0_pre7/1.0_pre6-r4/1.0pre6-3.3.5-20050130 для Linux платформ. Уязвимость заключается в возможности переполнения буфера при разборе заголовка аудио потока видео-файла, а именно некорректной обработке больших значений параметра "strf". Используя обнаруженную уязвимость злоумышленник может выполнить произвольный программный код в контексте приложения.
Подробнее