StreamAudio用于为在线收音机广播提供流媒体服务。 StreamAudio所带的ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。 StreamAudio使用Ccpm.ProxyManager.1 ActiveX控件(ccpm_0237.dll,CLSID为2253F320-AB68-4A07-917D-4F12D8884A06)用作StreamAudio和Windows媒体服务器之间的代理。该控件没有正确地处理传送给InternalTuneIn()方式的第一个参数,如果用户受骗访问了恶意网页并向该方式传送了超长参数的话,就可能触发栈溢出,导致执行任意指令。
StreamAudio用于为在线收音机广播提供流媒体服务。 StreamAudio所带的ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。 StreamAudio使用Ccpm.ProxyManager.1 ActiveX控件(ccpm_0237.dll,CLSID为2253F320-AB68-4A07-917D-4F12D8884A06)用作StreamAudio和Windows媒体服务器之间的代理。该控件没有正确地处理传送给InternalTuneIn()方式的第一个参数,如果用户受骗访问了恶意网页并向该方式传送了超长参数的话,就可能触发栈溢出,导致执行任意指令。