CDex是一套免费的CD音频抓取工具。 CDex处理畸形ogg文件时存在缓冲区溢出漏洞。如果用户受骗打开的ogg文件中包含有超长的Ogg Vorbis Info头的话,就可以触发这个溢出,导致执行任意代码。