Cheese Tracker 0.9.9及之前版本的loader_xm.cpp中的Loader_XM::load_instrument_internal函数存在缓冲区溢出。用户协助式攻击者可以借助带有大量附加数据的特制文件,执行任意代码。