今天是:
网站首页 | 新闻中心 | 文章中心 | 下载中心 | 动画中心 | 最新下载 | 加入学盟 | 发布作品
业内动态 | 黑客新闻 | 黑客事件 | 校园快讯 | Q Q 攻略 | 系统安全 | 黑客教学 | 黑客人物
黑客动画 | 精品动画 | 常用工具 | 黑客工马 | 网吧工具 | 密码破解 | 精品推荐 | 会员专区
  快速搜索
关键字
搜索范围
  广告栏目1
   你的位置首页 >> 黑客技术 >> 最新漏洞->CoolPlayer CPLI_ReadTag_OGG()有函数栈溢出漏洞
CoolPlayer CPLI_ReadTag_OGG()有函数栈溢出漏洞
日期:2008-01-05 10:19:16   来源: 不详   作者: 未知

受影响系统:
CoolPlayer CoolPlayer 217


描述:


BUGTRAQ  ID: 27061


CoolPlayer是一款开放源码的音频播放器。


CoolPlayer的CPLI_ReadTag_OGG函数在处理OGG Vorbis文件中标签的时候使用sscanf在两个栈中存储了标签名及其值,但没有对格式参数限制大小,这可能触发缓冲区溢出。


以下是CPI_PlaylistItem.c中的漏洞代码:


void CPLI_ReadTag_OGG(CPs_PlaylistItem* pItem)
            ...
            char cTag[128];
            char cValue[2048];


            if(sscanf(pComment->user_comments[iCommentIDX], " %[^= ] = %[^=]", cTag, cValue) == 2)
            ...


厂商补丁:


目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:


http://sourceforge.net/projects/coolplayer/


责任编辑:lovelly
【加入收藏】 【推荐好友】 【打印本文】
合作伙伴 - 联系我们 - 法律声明 - 关于我们 - 广告联系
网摘收藏: [新浪VIVI] [YouNote收藏] [牛啦!收藏] [加加文摘] [天天网摘]
版权所有:学生黑客联盟 黑ICP备05002849号 2006-2008 All Rights Reserved, Powered by StuCMS™ V1.40beta