返回上一页
首页
| cnbeta报时: 17:45:02
千千静听存在文件格式堆溢出,远程可导致IE崩溃
发布日期:2008-03-01 19:09:00
稿源:
千千静听的一个远程溢出漏洞今日被披露。
千千静听使用的是 libmod 来进行 mod 类文件格式的处理, 此库在 ReadMed 函数中,没有检查文件描述的长度,如果传递一个恶意构造的值,将导致堆溢出。现在采用libmod 软件很多,都应该存在此问题。最新的千千静听提供了 ax, 在 IE 中触发此漏洞。会导致 IE 崩溃。
poc可以在
这里
看到
我们在
FebBox
(
https://www.febbox.com/cnbeta
) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论
返回完整版观看
最新资讯
加载中...
日本开建全球首台Z级超算:用上NV下下代GPU 100倍性能提升
NVIDIA推出史上最强迷你PC:最高2070T AI性能、128GB内存
放弃50多年老品牌 可口可乐被曝考虑出售COSTA咖啡
麒麟9030有望在华为Mate 80系列首发 预计性能提升20%
马斯克旗下xAI开源Grok 2.5 Grok 3计划半年后开源
成龙、梁家辉主演《捕风追影》总票房破5亿:豆瓣评分8.1分
快递费上涨 广东、浙江电商客户单价率先调价
0首付月租最低215美元 特斯拉美国上线二手车租赁服务
阿里拟分拆斑马网络赴港IPO:股东上汽为最大客户 前三年亏损26亿
泡泡玛特的风吹到俄罗斯 苏-34飞行员在座舱里挂上了Labubu
AMD官方回应AM5插槽烧坏:主板厂商未遵循官方BIOS指南
今日最热
加载中...
《黑神话:钟馗》公布后 《黑神话:悟空》遭差评轰炸
蔚来ES8降价“掀桌”:卷慌了友商,也误伤了老车主
两名刚刚大学毕业女生深圳求职 13元退款刷屏全网
国产新机外观神似iPhone 17 Air
网约车平台集体官宣“降抽成”司机为何不买账?
充电宝闯祸 女子搬进新房第二天卧室就烧光了
OpenAI用GPT-4b攻克诺奖难题 人体细胞"返老还童" 逆转效率飙升50倍
挑战微软?马斯克发帖为新公司“巨硬”招人
iOS 26为iPhone 16机型增加25W Qi2无线充电支持
任正非最新发声:中国在技术研究领域的发展步伐不可阻挡
曝华为9月将推出全新三折叠屏 麒麟芯片有望公开显示
返回上一页
首页
| cnbeta报时: 17:45:02
文字版
标准版
电脑端
© 2003-2025