Gå till innehåll

DivX undertext sårbarhet


brainslicer

Recommended Posts

divx.pngDivX Player Subtitle Parsing Buffer Overflow Vulnerability

Secunia Advisory: SA29780 Release Date: 2008-04-16

Critical: crit_4.gifHighly critical

Impact: System access

Where: From remote

Solution Status: Unpatched

Software:DivX for Windows 6.x

DivX Player 6.x

 

Description:

securfrog has discovered a vulnerability in DivX Player, which can potentially be exploited by malicious people to compromise a user's system.

 

The vulnerability is caused due to a boundary error in the processing of subtitles. This can be exploited to cause a stack-based buffer overflow via an overly long subtitle line contained in a malicious SRT file.

 

Successful exploitation may allow execution of arbitrary code, but requires that the user is tricked into opening a specially crafted SRT file.

 

The vulnerability is confirmed in DivX Player 6.7 (build 6.7.0.22). Other versions may also be affected.

 

Solution:

Disable the automatic loading of subtitles. Do not open untrusted subtitles.

Provided and/or discovered by:

securfrog

 

Original Advisory:

http://milw0rm.com/exploits/5453

Länk till kommentar
Dela på andra webbplatser

Vaför postar du sånt här på detta forumet?

 

tjaaa, kan väl vara värt att att åtgärda hålet om man har den installerad? är väl en rätt populär spelare ändå, särskilt för dom som ser på HD streamning

 

det passar väl under datasäkerhet här på forumet?

 

 

edit: annat aktuellt just nu...

1. crit_4.gifOracle Products Multiple Vulnerabilities

2. crit_4.gifDivX Player Subtitle Parsing Buffer Overflow Vulnerability

3. crit_4.gifClamAV Multiple Vulnerabilities

 

för minde kritiska sårbarheter/mindre populära program:

kolla själva där http://secunia.com/

Länk till kommentar
Dela på andra webbplatser

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Gäst
Svara i detta ämne...

×   Du har klistrat in innehåll med formatering.   Ta bort formatering

  Endast 75 max uttryckssymboler är tillåtna.

×   Din länk har automatiskt bäddats in.   Visa som länk istället

×   Ditt tidigare innehåll har återställts.   Rensa redigerare

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Skapa nytt...