MPlayer, přetečení zásobníku
25.08.2005Byla ohlášena chyba přetečení zásobníku v multimediálním přehrávači MPlayer (potvrzeny verze 1.0_pre7, 1.0_pre6-r4 a 1.0pre6-3.3.5-20050130), kterou může vzdálený útočník zneužít ke spuštění svého kódu na uživatelově systému. Stačí mu k tomu podstrčit video soubor s upraveným parametrem "strf" v audio hlavičce, čímž dojde k přepsání ukazatele na EIP instrukcí a následnému puštění cizího kódu.
Zpět