Haihaisoft HUPlayer URL处理缓冲区溢出漏洞
发表日期:2014-03-28 11:20:00
Haihaisoft HUPlayer URL处理缓冲区溢出漏洞
发布日期:2014-03-27
更新日期:2014-03-31
受影响系统:
Haihaisoft HUPlayer 1.0.4.8
详细信息:
HUPlayer是海海软件推出的免费的绿色播放器,支持多种音视频格式和受DRM-X保护的音视频。
HUPlayer 1.0.4.8及其他版本在处理URL时存在边界错误,这可导致栈缓冲区溢出。成功利用后可造成任意代码执行。要利用此漏洞需要诱使用户打开特制的ASX、M3U、PLS文件。
来源:
Gabor Seljan
参考信息:
http://secunia.com/advisories/57571/
解决办法:
厂商补丁:
Haihaisoft
----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.haihaisoft.com/huplayer.aspx