Nullsoft Winamp Ultravox多个远程堆溢出漏洞 CVE-2006-5567 CNNVD-200610-504

9.3 AV AC AU C I A
发布: 2006-10-27
修订: 2017-10-11

Winamp是一款流行的媒体播放器,支持多种文件格式。 Winamp的Ultravox协议处理器在处理ultravox-max-msg头时存在堆溢出漏洞。恶意的服务器可能导致Winamp客户端分配很小的空间,然后填充大量的服务器数据来触发这个溢出,最终执行任意指令。 Winamp的Ultravox Lyrics3解析代码中也存在堆溢出漏洞。如果解析了某些Lyrics3标签,恶意的服务器可能导致Winamp客户端分配很小的空间,然后填充大量的服务器数据来触发这个溢出,最终执行任意指令。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息