NullSoft Winamp 2.81 ID3v2 Artist 标记缓冲区溢出漏洞发布时间:2002-12-18 更新时间:2002-12-18 严重程度:高 威胁程度:远程管理员权限 错误类型:边界检查错误 利用方式:服务器模式 BUGTRAQ ID:6428 受影响系统 NullSoft Winamp 2.81详细描述 Winamp 2.81在处理MP3文件的ID3v2信息时存在一个缓冲区溢出漏洞。 攻击者可以利用这个漏洞创建一个恶意的MP3文件诱使用户播放,可能可以在受诱骗用户的主机执行任意代码。 解决方案 Winamp 3.0不受影响,建议用户升级到该版本。 相关信息 发现者:Tony Bettini 相关资料:http://www.foundstone.com/knowledge/randd-advisories-display.html?id=338 |