MPlayer - remote code execution
26.09.2003MPlayer je velmi populární multiplatformní program pro konzumaci mediálních dat. Jakákoliv verze od 0.90pre1 do 1.0pre1 a HEAD-CVS obsahuje buffer overflow umožňující vytvořit speciální hlavičku ASX streamu a přinutit MPlayer k provedení kódu. Verze 0.92 je v pořádku, HEAD-CVS již obsahuje opravu a patche jsou k dispozici.
Zpět