xine是一款免费的媒体播放器,支持多种格式。
xine-ui的errors.c文件中errors_create_window()函数存在格式串处理漏洞,如果用户受骗打开了恶意的播放列表文件的话就可能触发这个漏洞,导致执行任意代码。
xine xine-ui 0.99.4
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href="http://xine.cvs.sourceforge.net/xine/xine-ui/" target="_blank">http://xine.cvs.sourceforge.net/xine/xine-ui/</a>
暂无评论