首 页论 坛破解QQ密码领免费QQ秀QQ等级修改盗取QQ教程QQ密码暴力破解QQ空间完整做法免费开所有QQ业务
设为首页
加入收藏
联系我们
您当前的位置:下载者 -> 入侵检测 -> 文章内容
栏目导航
· QQ文章 · 综合文章
· 安全文章 · 新闻动态
· 实用技巧 · 入侵检测
· 木马病毒 · 电脑常识
· 编程设计 · 网络技术
相关文章

广告插件变身假MP3文件 大肆..
Perl Unicode “\Q...\E” 表..
Firefly媒体服务器Content-L..
Adobe Flash Player SWF 文件..
VLC媒体播放器MP4_ReadBox_r..
SILC 客户端以及服务器密钥协..
BusinessObjects RptViewerA..
vlc播放器字幕文件存缓冲溢出..
四招对敌:让MP3设备拒绝病毒..
腾讯聊天工具QQ LaunchP2PSh..
网络诈骗出新招 垃圾邮件竟含..
“灰鸽子”变种 rmp 调用 IE..
让MP3拒绝病毒的入侵
PHP 5.2.3 tidy扩展本地溢出..
Infostealer.Gampass病毒的手..
mp3制作成swf 然后挂马
懒人下歌之百度mp3批量下载大..
新型钓鱼网站利用百度MP3跳转..
病毒帕虫通过MP3传播
雅虎通8.0爆缓冲区溢出漏洞

MPlayer sdpplin_parse()函数 RTSP 整数溢出漏洞
发布时间:2008-4-24 12:24:41

受影响系统:
MPlayer MPlayer 1.0 rc2

描述:
MPlayer是一款基于Linux的媒体播放程序,支持多种媒体格式。

MPlayer的stream/realrtsp/sdpplin.c文件中的sdpplin_parse()函数存在整数溢出漏洞

sdpplin_parse_stream()
  desc->stream_id=atoi(buf);
spplin_parse()
  desc->stream[stream->stream_id]=stream;

如果用户所打开的媒体文件中包含有超长的StreamCount SDP参数的话,就可以触发这个溢出,导致执行任意指令。

厂商补丁:
Debian已经为此发布了一个安全公告(DSA-1552-1)以及相应补丁:
DSA-1552-1:New mplayer packages fix arbitrary code execution
链接:http://www.debian.org/security/2008/dsa-1552

[] [打 印] [收 藏]
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 联系站长
如果您对本站有任何建议或意见,请联系站长,感谢您对本站一如既往的支持!
Powered by:NewAsp SiteManageSystem Version 2.1 SP1 1030