CoolPlayer中CPI_PlaylistItem.c的CPLI_ReadTag_OGG功能存在多重栈缓冲区溢出。用户协助式的远程攻击者可以借助一个超长的(1)cTag或者(2)一个OGG Vorbis文件中的 cValue 字段执行任意代码。