xine是一款免费的媒体播放器,支持多种格式。 xine-lib库demux_real.c中的real_parse_headers方法存在拒绝服务攻击漏洞。依靠加入不信任的长度值到"从新索引到本地缓冲区",允许远程攻击者引发拒绝服务攻击漏洞(崩溃)利用特殊的值.大概是索引错误引起的.
xine是一款免费的媒体播放器,支持多种格式。 xine-lib库demux_real.c中的real_parse_headers方法存在拒绝服务攻击漏洞。依靠加入不信任的长度值到"从新索引到本地缓冲区",允许远程攻击者引发拒绝服务攻击漏洞(崩溃)利用特殊的值.大概是索引错误引起的.