返回上一页
首页
| cnbeta报时: 15:17:12
千千静听存在文件格式堆溢出,远程可导致IE崩溃
发布日期:2008-03-01 19:09:00
稿源:
千千静听的一个远程溢出漏洞今日被披露。
千千静听使用的是 libmod 来进行 mod 类文件格式的处理, 此库在 ReadMed 函数中,没有检查文件描述的长度,如果传递一个恶意构造的值,将导致堆溢出。现在采用libmod 软件很多,都应该存在此问题。最新的千千静听提供了 ax, 在 IE 中触发此漏洞。会导致 IE 崩溃。
poc可以在
这里
看到
我们在
FebBox
(
https://www.febbox.com/cnbeta
) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论
返回完整版观看
最新资讯
加载中...
中期改款奔驰S级配置曝光:全新V8动力加持 超50%部件重构
泡泡玛特:公司没有研发手机 将与知名品牌联名
美海军借仿真F-35推演有人机协同作战新战术 战机无需真正升空
特朗普要求科技公司自筹能源发展AI 不得推高美国民众的电费
NVIDIA澄清:购买其H200芯片无需预付全部货款
OpenAI收购健康数据初创企业Torch 估值约1亿美元入局个人医疗AI
GCC 16开发进入最终阶段:引入Algol 68前端、默认启用C++20
Gemini并不会接管你的iPhone 苹果仍掌控Siri与Apple Intelligence
哭哭马意外爆红 网友:这是真的马倒成功了
首款iPhone Fold保护壳模具偷跑
美光预计存储器短缺将持续至2028年
今日最热
加载中...
宜家7家门店关闭引消费狂欢 工作人员贴提示:电脑不卖、电视不卖
误发通知 携程大量员工“被离职”
欣旺达电池存设计缺陷 沃尔沃在全球多国召回电动车
苹果牵手Google:新一代Siri将由Gemini提供动力
惠普被曝考虑启用中国DRAM供应商以应对全球内存短缺
Intel顶级专业显卡锐炫Pro B60正式开卖 双芯48GB 9999元
追觅CEO朋友圈自比黄仁勋马斯克 称将打造首个百万亿美金追觅生态
韩国致179死空难黑匣子录音首次公布 调查称客机若未撞围墙乘客可全员生还
马斯克补刀育碧:五年股价跌92% 嘲讽"觉醒即破产"
英特尔前CEO祝贺18A项目完成
AMD秀出全球首款2nm CPU GPU芯片 22600个核心+31TB HBM4内存
返回上一页
首页
| cnbeta报时: 15:17:12
文字版
标准版
电脑端
© 2003-2026