阅读全部内容

GNOME Rhythmbox畸形播放列表文件拒绝服务漏洞

  [字体: ]


受影响系统:
GNOME Rhythmbox 0.11.5
描述:
BUGTRAQ  ID: 29958

Rhythmbox是GNOME桌面环境中默认的音乐播放及管理软件。

Rhythmbox处理畸形格式的播放列表文件时存在漏洞,如果用户使用Rhythmbox加载了畸形的播放列表文件(pls)的话,就会导致播放器出现段访问错误而崩溃。

<*来源:Juan Pablo Lopez Yacubian (jplopezy@gmail.com
  
  链接:http://marc.info/?l=bugtraq&m=121449276129382&w=2
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

[playlist]
X-GNOME-Title=
Title= A * 1475
NumberOfEntries=0

建议:
厂商补丁:

GNOME
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.gnome.org/


日期:2008年07月

【 hits:】 【 评论 】 【 推荐 】 【 打印
上一篇:Ruby rb_ary_fill()函数远程拒绝服务漏洞
下一篇:Mozilla Firefox 2.0.0.15版本修复多个安全漏洞
相关新闻      
为什么选择连天科技
河南连天科技有限公司 ( LianTian Technology Co.,Ltd. ),是国内从事网络安全的高科技企业之一。
连天科技是Radware、Mirage、绿盟、AVENTAIL、Sonicwall、比蒙等国际国内知名厂商的河南区域战略合作伙伴,我们本着“专业、专注、全心、全程”的服务理念为客户提供全面的信息安全解决方案,协助客户建立安全可靠的运营环境。