Divx DirectShowDemuxFilter 数字错误漏洞

漏洞信息详情

Divx DirectShowDemuxFilter 数字错误漏洞

漏洞简介

Divx Web Player和Divx Player都是DivX公司的Divx Plugin Suite插件套件中的浏览器插件。DirectShowDemuxFilter是一个过滤器。

Divx Web Player、Divx Player及其他Divx插件中使用的DirectShowDemuxFilter中的AVI文件的Stream Format(STRF)块中存在整数符号错误漏洞。远程攻击者可借助负数或超大的值利用该漏洞执行任意代码,造成堆缓冲区溢出。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

http://www.divx.com/

参考网址

来源:FULLDISC

链接:http://seclists.org/fulldisclosure/2014/Apr/283

来源:BID

链接:http://www.securityfocus.com/bid/67086

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享