漏洞信息详情
Apple iTunes m3u/pls播放列表远程缓冲区溢出漏洞
- CNNVD编号:CNNVD-200505-661
- 危害等级: 高危
- CVE编号:
CVE-2005-0043
- 漏洞类型:
缓冲区溢出
- 发布时间:
2005-01-11
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
apple - 漏洞来源:
Sean de Regge※ sea… -
漏洞简介
Apple iTunes是一款媒体播放程序。
Apple iTunes处理m3u或者pls播放列表文件时存在问题,远程攻击者可以利用这个漏洞以进程权限在系统上执行任意指令。
如果构建恶意m3u或pls播放列表文件,当被iTunes装载时,会触发缓冲区溢出或执行任意指令。
参考网址
来源: US-CERT
名称: VU#377368
链接:http://www.kb.cert.org/vuls/id/377368
来源: IDEFENSE
名称: 20050113 Apple iTunes Playlist Parsing Buffer Overflow Vulnerability
链接:http://www.idefense.com/application/poi/display?id=180&type=vulnerabilities
来源: APPLE
名称: APPLE-SA-2005-01-11
链接:http://lists.apple.com/archives/security-announce/2005/Jan/msg00000.html
来源: XF
名称: itunes-m3u-pls-bo(18851)
链接:http://xforce.iss.net/xforce/xfdb/18851
来源: BID
名称: 12238
链接:http://www.securityfocus.com/bid/12238
来源: OSVDB
名称: 12833
来源: SECTRACK
名称: 1012839
链接:http://securitytracker.com/id?1012839
来源: SECUNIA
名称: 13804