xine是一款免费的媒体播放器,支持多种格式。 xine-ui的errors.c文件中errors_create_window()函数存在格式串处理漏洞,如果用户受骗打开了恶意的播放列表文件的话就可能触发这个漏洞,导致执行任意代码。 xine xine-ui 0.99.4 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href="http://xine.cvs.sourceforge.net/xine/xine-ui/" target="_blank">http://xine.cvs.sourceforge.net/xine/xine-ui/</a>
xine是一款免费的媒体播放器,支持多种格式。 xine-ui的errors.c文件中errors_create_window()函数存在格式串处理漏洞,如果用户受骗打开了恶意的播放列表文件的话就可能触发这个漏洞,导致执行任意代码。 xine xine-ui 0.99.4 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href="http://xine.cvs.sourceforge.net/xine/xine-ui/" target="_blank">http://xine.cvs.sourceforge.net/xine/xine-ui/</a>