Apple iTunes m3u/pls播放列表远程缓冲区溢出漏洞

漏洞信息详情

Apple iTunes m3u/pls播放列表远程缓冲区溢出漏洞

漏洞简介

Apple iTunes是一款媒体播放程序。

Apple iTunes处理m3u或者pls播放列表文件时存在问题,远程攻击者可以利用这个漏洞以进程权限在系统上执行任意指令。

如果构建恶意m3u或pls播放列表文件,当被iTunes装载时,会触发缓冲区溢出或执行任意指令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.apple.com/itunes/download/

参考网址

来源: US-CERT

名称: VU#377368

链接:http://www.kb.cert.org/vuls/id/377368

来源: IDEFENSE

名称: 20050113 Apple iTunes Playlist Parsing Buffer Overflow Vulnerability

链接:http://www.idefense.com/application/poi/display?id=180&type=vulnerabilities

来源: APPLE

名称: APPLE-SA-2005-01-11

链接:http://lists.apple.com/archives/security-announce/2005/Jan/msg00000.html

来源: XF

名称: itunes-m3u-pls-bo(18851)

链接:http://xforce.iss.net/xforce/xfdb/18851

来源: BID

名称: 12238

链接:http://www.securityfocus.com/bid/12238

来源: OSVDB

名称: 12833

链接:http://www.osvdb.org/12833

来源: SECTRACK

名称: 1012839

链接:http://securitytracker.com/id?1012839

来源: SECUNIA

名称: 13804

链接:http://secunia.com/advisories/13804

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享