Mplayer asf_mmst_streaming.c 缓冲区溢出漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1200297 漏洞类型 缓冲区溢出
发布时间 2005-01-10 更新时间 2005-01-10
CVE编号 CVE-2004-1285 CNNVD-ID CNNVD-200501-137
漏洞平台 N/A CVSS评分 10.0
|漏洞来源
https://www.securityfocus.com/bid/82613
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200501-137
|漏洞详情
Mplayer是一款支持多种媒体格式的播放器软件。MPlayer1.0pre5中asf_mmst_streaming.c中get_header函数存在缓冲区溢出漏洞。远程攻击者可通过特别构造的的ASF视频流,利用此漏洞执行任意代码。
|受影响的产品
MPlayer MPlayer 0.92.1 MPlayer MPlayer 1.0 Pre5try1 MPlayer MPlayer 1.0 Pre5 MPlayer MPlayer 1.0 Pre4 MPlayer MPlayer 1.0 Pre3try2 MPlayer MPlayer 1.0 Pre3
|参考资料

来源:XF
名称:mplayer-getdata-bo(18631)
链接:http://xforce.iss.net/xforce/xfdb/18631
来源:MISC
链接:http://tigger.uic.edu/~jlongs2/holes/mplayer.txt