漏洞信息详情
Xine errors.c远程格式串处理漏洞
漏洞简介
xine是一款免费的媒体播放器,支持多种格式。
xine-ui的errors.c文件中errors_create_window()函数存在格式串处理漏洞,如果用户受骗打开了恶意的播放列表文件的话就可能触发这个漏洞,导致执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://xine.cvs.sourceforge.net/xine/xine-ui
参考网址
来源: BID
名称: 22002
链接:http://www.securityfocus.com/bid/22002
来源: BUGTRAQ
名称: 20070111 Xine-ui format string Vulnerabilties.
链接:http://www.securityfocus.com/archive/1/archive/1/456590/100/0/threaded
来源: OSVDB
名称: 31594
链接:http://osvdb.org/31594
来源: XF
名称: xineui-errorscreatewindow-format-string(31505)
链接:http://xforce.iss.net/xforce/xfdb/31505
来源: MANDRIVA
名称: MDKSA-2007:154
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2007:154
来源: MANDRIVA
名称: MDKSA-2007:027
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2007:027
来源: GENTOO
名称: GLSA-200701-18
链接:http://security.gentoo.org/glsa/glsa-200701-18.xml
来源: SECUNIA
名称: 23931
链接:http://secunia.com/advisories/23931
来源: SECUNIA
名称: 23891
链接:http://secunia.com/advisories/23891
来源: SECUNIA
名称: 23709
链接:http://secunia.com/advisories/23709
来源: MANDRIVA
名称: MDKSA-2007:027
链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:027
来源:NSFOCUS 名称:9816 链接:http://www.nsfocus.net/vulndb/9816
受影响实体
- Xine Xine-Ui<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...