Apple iTunes m3u/pls播放列表远程缓冲区溢出漏洞
发布日期:2005-01-11
更新日期:2005-01-12
受影响系统:
Apple iTunes 4.7.0不受影响系统:
Apple iTunes 4.7.1描述:
CVE(CAN) ID: CVE-2005-0043
Apple iTunes是一款媒体播放程序。
Apple iTunes处理m3u或者pls播放列表文件时存在问题,远程攻击者可以利用这个漏洞以进程权限在系统上执行任意指令。
如果构建恶意m3u或pls播放列表文件,当被iTunes装载时,会触发缓冲区溢出或执行任意指令。
<*来源:Sean de Regge (seanderegge@hotmail.com)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110548518611937&w=2
*>
建议:
厂商补丁:
Apple
-----
下载iTunes 4.7.1版本:
http://www.apple.com/itunes/download/
文章整理:西部数码--专业提供域名注册、虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!




