01 сентября, 2008
Программа: Acoustica MP3 CD Burner 4.51 Build 147 и более ранние версии
Опасность: Средняя
Наличие эксплоита: Да
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за ошибки проверки границ данных при обработке ASX плейлистов. Удаленный пользователь может с помощью специально сформированного ASX файла, содержащего тег "ref" со слишком длинным атрибутом "href", вызвать переполнение стека и выполнить произвольный код на целевой системе.
URL производителя: www.acoustica.com/mp3-cd-burner/
Решение: Способов устранения уязвимости не существует в настоящее время.
Источники:
CVE:
