漏洞信息详情
programmedintegration pipl 'xaudio.dll'多个缓冲区溢出漏洞
漏洞简介
Programmed Integration PIPL 2.5.0和2.5.0D版本中的xaudio.dll存在多个栈缓冲区溢出漏洞。远程攻击者可以借助(1).pls或(2).pl播放列表文件中的一个长字符串,执行任意代码。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.programmedintegration.com
参考网址
来源: XF 名称: pipl-pls-bo(52440) 链接:http://xforce.iss.net/xforce/xfdb/52440 来源: MILW0RM 名称: 9428 链接:http://www.milw0rm.com/exploits/9428 来源: SECUNIA 名称: 36297 链接:http://secunia.com/advisories/36297 来源: OSVDB 名称: 56996 链接:http://osvdb.org/56996
受影响实体
- Programmedintegration Pipl:2.5.0<!--2000-1-1-->
- Programmedintegration Pipl:2.5.0d<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...