MPlayer 1.0rc2版本和SVN r25823的之前版本中的url.c中的缓冲区溢出漏洞允许远程攻击者借助一个特制的URL执行任意代码。该URL会阻止IPv6解析代码设置一个到NULL的指针(pointer),这会导致缓冲区再次被未逸出的代码使用。
MPlayer 1.0rc2版本和SVN r25823的之前版本中的url.c中的缓冲区溢出漏洞允许远程攻击者借助一个特制的URL执行任意代码。该URL会阻止IPv6解析代码设置一个到NULL的指针(pointer),这会导致缓冲区再次被未逸出的代码使用。