Mplayer real_setup_and_get_header 整数溢出漏洞

Mplayer real_setup_and_get_header 整数溢出漏洞

漏洞ID 1200340 漏洞类型 缓冲区溢出
发布时间 2005-01-10 更新时间 2005-01-10
图片[1]-Mplayer real_setup_and_get_header 整数溢出漏洞-安全小百科CVE编号 CVE-2004-1311
图片[2]-Mplayer real_setup_and_get_header 整数溢出漏洞-安全小百科CNNVD-ID CNNVD-200501-043
漏洞平台 N/A CVSS评分 10.0
|漏洞来源
https://www.securityfocus.com/bid/90555
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200501-043
|漏洞详情
Mplayer是一款Linux下的媒体播放器。MPlayer1.0pre5的real_setup_and_get_header函数中存在整数溢出。远程攻击者可以利用包含content-length字段值为-1的RealRTSP流媒体文件,造成堆缓冲区溢出,导致拒绝服务(应用程序崩溃)并可能执行任意代码。
|受影响的产品
MPlayer MPlayer 1.0 Pre5
|参考资料

来源:XF
名称:mplayer-rtsp-bo(18525)
链接:http://xforce.iss.net/xforce/xfdb/18525
来源:www1.mplayerhq.hu
链接:http://www1.mplayerhq.hu/MPlayer/releases/ChangeLog
来源:www1.mplayerhq.hu
链接:http://www1.mplayerhq.hu/MPlayer/patches/rtsp_fix_20041215.diff
来源:IDEFENSE
名称:20041216MPlayerRemoteRTSPHeapOverflowVulnerability
链接:http://www.idefense.com/application/poi/display?id=166
来源:MANDRAKE
名称:MDKSA-2004:157
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2004:157

相关推荐: NetBSD Kernel OSI Packet Handler Remote Denial Of Service Vulnerability

NetBSD Kernel OSI Packet Handler Remote Denial Of Service Vulnerability 漏洞ID 1099735 漏洞类型 Design Error 发布时间 2003-08-04 更新时间 2003-0…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享