当前位置: 安全纵横 > 安全公告

暴风影音medialib.dll播放列表文件处理栈溢出漏洞

受影响系统:
暴风影音 3.9.62
不受影响系统:
暴风影音 3.09.06.25
描述:
暴风影音是在中国非常流行的万能多媒体播放软件。

暴风影音的medialib.dll库在处理smpl播放列表文件时存在栈溢出漏洞,用户受骗打开了包含有超长路径的播放列表文件就会触发这个溢出,导致执行任意指令。
厂商补丁:
目前厂商已经在最新版本的软件中修复了这个安全问题,请到厂商的网站下载:
http://www.baofeng.com/