xine-lib xineplug_inp_http.so 堆溢出漏洞

漏洞信息详情

xine-lib xineplug_inp_http.so 堆溢出漏洞

漏洞简介

xine是一款免费的媒体播放器,支持多种格式。

xine-lib的xineplug_inp_http.so插件在处理HTTP服务器的超长回复时存在堆溢出漏洞,远程攻击者可以诱骗用户打开到恶意站点的HTTP URL触发这个漏洞,导致使用该插件的应用程序崩溃。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://xinehq.de/

参考网址

来源: BID

名称: 18187

链接:http://www.securityfocus.com/bid/18187

来源: SECUNIA

名称: 20369

链接:http://secunia.com/advisories/20369

来源: MILW0RM

名称: 1852

链接:http://milw0rm.com/exploits/1852

来源: XF

名称: xinelib-xinepluginphttp-bo(26972)

链接:http://xforce.iss.net/xforce/xfdb/26972

来源: UBUNTU

名称: USN-295-1

链接:http://www.ubuntulinux.org/support/documentation/usn/usn-295-1

来源: OSVDB

名称: 25936

链接:http://www.osvdb.org/25936

来源: MANDRIVA

名称: MDKSA-2006:108

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:108

来源: DEBIAN

名称: DSA-1105

链接:http://www.debian.org/security/2006/dsa-1105

来源: GENTOO

名称: GLSA-200609-08

链接:http://security.gentoo.org/glsa/glsa-200609-08.xml

来源: SECUNIA

名称: 21919

链接:http://secunia.com/advisories/21919

来源: SECUNIA

名称: 20942

链接:http://secunia.com/advisories/20942

来源: SECUNIA

名称: 20828

链接:http://secunia.com/advisories/20828

来源: SECUNIA

名称: 20766

链接:http://secunia.com/advisories/20766

来源: SECUNIA

名称: 20549

链接:http://secunia.com/advisories/20549

来源: SUSE

名称: SUSE-SR:2006:014

链接:http://lists.suse.com/archive/suse-security-announce/2006-Jun/0008.html

来源: MANDRIVA

名称: MDKSA-2006:108

链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:108

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享