KMPlayer播放列表处理堆缓冲区溢出漏洞 CVE-2011-2594 CNNVD-201108-474

9.3 AV AC AU C I A
发布: 2011-09-02
修订: 2017-08-29

The KMPlayer(KMP)是韩国软件开发者姜龙喜所研发的一套集成了网络上所有解码程式(Codec)的影音播放软件。 KMPlayer 3.0.0.1441及其他版本在处理播放列表文件中的“Title”条目时存在基于堆的缓冲区溢出漏洞。远程攻击者可借助带有超长Title字段的KPL文件执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息