1by1是一款小型的音频播放器。 1by1 1.67 (又称 1.6.7.0)版本中存在基于栈的缓冲区溢出漏洞。远程攻击者可以借助.m3u播放文件中超长字符串导致拒绝服务(应用崩溃),也可能执行任意代码。