XMMS是一款开放源代码的多媒体播放程序。
XMMS处理皮肤文件存在问题,远程攻击者可以利用漏洞以应用程序进程权限执行任意指令。
1,是处理皮肤bitmap图象时存在一个整数下溢问题,包含畸形头数据的皮肤图象可导致缓冲区溢出。
2,在处理皮肤bitmap图象时存在一个整数溢出问题,包含畸形头数据的皮肤图象可导致内存破坏。
XMMS 1.2.10
目前没有解决方案提供:
<a href="http://www.xmms.org/" target="_blank">http://www.xmms.org/</a>
暂无评论