|
Piotr Błaszczeć
|
|
piątek, 16 września 2011 23:02 |
|
Krystian Kloskowski (h07) poprzez portal Secunia poinformował o luce w aplikacji DivX Plus Web Player. Podatność tą Secunia oszacowała jako wysoce krytyczną ponieważ umożliwia potencjalnemu atakującemu na uzyskanie zdalnego dostępu do systemu.
Podatność jest spowodowana błędem brzegowym w bibliotece DivXPlaybackModule.dll i występuje podczas przetwarzania zbyt długich adresów „file://“ i można ją wykorzystać do wywołania błędu przepełnienia bufora nakłaniając użytkownika by odwiedził złośliwą witrynę.
Podatność została potwierdzona w wersji 2.1.2.265. Inne edycje DivX Plus Web Player 2.x również mogą zawierać tą lukę.
Więcej na stronie:
http://secunia.com/advisories/45550/
|