Clementine是个人开发者的一个多平台音乐播放器,可以运行在 GNU/Linux, Mac OS X 与 Windows 操作系统上。 Clementine Music Player在1.3.1之前存在拒绝服务漏洞,该漏洞源于在块数据移动时易受读取访问冲突的影响,从而影响memcpy+0x265的MP3文件解析功能。攻击者可以利用此问题导致 clementine.exe 进程崩溃 (DoS) 或在当前登录的 Windows 用户的上下文中实现任意代码执行。
Clementine是个人开发者的一个多平台音乐播放器,可以运行在 GNU/Linux, Mac OS X 与 Windows 操作系统上。 Clementine Music Player在1.3.1之前存在拒绝服务漏洞,该漏洞源于在块数据移动时易受读取访问冲突的影响,从而影响memcpy+0x265的MP3文件解析功能。攻击者可以利用此问题导致 clementine.exe 进程崩溃 (DoS) 或在当前登录的 Windows 用户的上下文中实现任意代码执行。