XMMS皮肤整数溢出和下溢漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

XMMS是一款开放源代码的多媒体播放程序。 XMMS处理皮肤文件存在问题,远程攻击者可以利用漏洞以应用程序进程权限执行任意指令。 1,是处理皮肤bitmap图象时存在一个整数下溢问题,包含畸形头数据的皮肤图象可导致缓冲区溢出。 2,在处理皮肤bitmap图象时存在一个整数溢出问题,包含畸形头数据的皮肤图象可导致内存破坏。 XMMS 1.2.10 目前没有解决方案提供: <a href="http://www.xmms.org/" target="_blank">http://www.xmms.org/</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息