Kaffeine, buffer overflow
05.04.2006Ve verzích Kaffeine 0.4.2 až 0.7.1 včetně byla nalezena chyba. Jedná se o přetečení zásobníku ve funkci http-peak(), ke kterému dojde, snaží-li se funkce získat vzdálený zákeřně upravený playlist pomocí HTTP požadavků. Za určitých okolností může dojít k pádu aplikace anebo spuštění cizího kódu na uživatelově počítači. Výrobce doporučuje přechod na verzi 0.8.0 nebo aplikaci opravného patche: pro verzi 0.4.x, pro verzi 0.5.x a pro verzi 0.7.x.
Zpět