Streamripper HTTP头字段解析缓冲区溢出漏洞

- AV AC AU C I A
发布: 2025-03-27
修订: 2025-03-27

StreamRipper能够将网上的MP3流媒体保存到硬盘中,特别适合录制网络MP3广播。 StreamRipper在处理服务器返回的某些HTTP头字段时存在缓冲区溢出,远程攻击者可能利用此漏洞在用户机器上执行任意指令。 如果用户受骗访问了攻击设置的恶意服务器的话就可能触发这个漏洞,导致执行任意指令。 Streamripper Streamripper 1.61.25 Streamripper Streamripper 1.61.24 Debian ------ Debian已经为此发布了一个安全公告(DSA-1158-1)以及相应补丁: DSA-1158-1:New streamripper packages fix arbitrary code execution 链接:<a href="http://www.debian.org/security/2005/dsa-1158" target="_blank">http://www.debian.org/security/2005/dsa-1158</a> 补丁下载: Source archives: <a href="http://security.debian.org/pool/updates/main/s/streamripper/streamripper_1.61.7-1sarge1.dsc" target="_blank">http://security.debian.org/pool/updates/main/s/streamripper/streamripper_1.61.7-1sarge1.dsc</a> Size/MD5 checksum: 684 81c2011992a47019464e689e62a0e2fc <a href="http://security.debian.org/pool/updates/main/s/streamripper/streamripper_1.61.7-1sarge1.diff.gz" target="_blank">http://security.debian.org/pool/updates/main/s/streamripper/streamripper_1.61.7-1sarge1.diff.gz</a> Size/MD5 checksum:...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息