发布日期:2007-09-03
更新日期:2007-09-04
受影响系统:
Atomix Productions Virtual DJ 5.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 25512
Virtual DJ是一款用于实时DJ表演的MP3混音器。
Virtual DJ在加载畸形M3U播放列表文件时存在栈溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。
如果用户受骗加载的播放列表文件包含有超过478字节的超长文件名的话,就可能触发这个溢出,导致在用户系统上执行任意指令。
<*来源:0x58
链接:http://secunia.com/advisories/26665/
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Atomix Productions
------------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.virtualdj.com/(责任编辑:李磊)
最新相关文章
发表评论