MPlayer和VLC Player real数据传送远程整数下溢漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugraq ID: 35821 CNCAN ID:CNCAN-2009072802 MPlayer和VLC Player是流行的媒体播放器。 MPlayer和VLC Player不正确处理用户提供的输入,远程攻击者可以利用漏洞进行整数下溢攻击,可能以应用程序权限执行任意指令。 Mplayer 源文件: stream/realrtsp/real.c function: int real_get_rdt_chunk(rtsp_t *rtsp_session, char **buffer, int rdt_rawdata) VLC 源文件: modules/access/rtsp/real.c function: int real_get_rdt_chunk_header(rtsp_client_t *rtsp_session, rmff_pheader_t *ph) 源代码来自xine库[3]: 源文件: src/input/libreal/real.c function: int real_get_rdt_chunk(rtsp_t *rtsp_session, unsigned char **buffer) 函数real_get_rdt_chunk()调用rtsp_read_data()来读取来自网络的RDT (Real Data Transport)块头部字段数据,之后对其进行解析。控制的变量可用于分配缓冲区,并在之后传递给rtsp_read_data()函数用于指定读取于网络的RDT块数据长度。当解析畸形的RDT头部字段块时存在整数下溢,远程攻击者利用漏洞以应用程序上下文执行任意指令。 VideoLAN VLC media player 1.0 VideoLAN VLC media player 0.9.9 VideoLAN VLC media player 0.9.7 VideoLAN VLC media player 0.9.6 VideoLAN VLC media player 0.9.5 VideoLAN VLC media player 0.9.4 VideoLAN VLC media player 0.9.3 VideoLAN VLC media player 0.9.2 VideoLAN VLC media player 0.9.1...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息