GOM Player是一款来自韩国的播放程序,支持多种格式。
GOM Player在处理特制的播放列表文件时存在栈溢出漏洞,如果ASX播放列表文件的ref href标签中包含有超长的URI的话,就可以触发这个溢出,导致执行任意代码。
Gretech GOM Player 2.0.12.3375
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href="http://www.gomplayer.com" target="_blank">http://www.gomplayer.com</a>
暂无评论