GOM Encoder .srt文件解析堆溢出漏洞

访客4年前黑客工具1200

影响版本:
Gretech GOM Encoder Demo <= 1.0.0.11
漏洞描述:
BUGTRAQ  ID: 34120

GOM Encoder是一款功能强大的视频转换工具。

GOM Encoder在转换内嵌有字幕的视频时没有正确地处理srt格式的字幕文件。当程序处理Preview/Set Segment功能时,如果srt文件包含有超长的文本字段,就会触发堆溢出,导致拒绝服务或执行任意指令。<*参考
http://secuni *** /advisories/34314/
http://marc.info/?l=bugtraq&m=123722144115988&w=2
*>
SEBUG安全建议:
Gretech
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.gomplayer.com


标签: 好话题

相关文章

为什么黑客都用linux系统? kali linux是黑客必学的吗_搜狐新闻

linux系统是很多网络工程师在用的系统,为什么黑客也喜欢用呢?今天就由小编我为大家带来关于linux的详细介绍。 什么是linux? 在了解linux的相关知识之前,先为大家普及一下什么是lin...

微信不惊动对方怎么知道对方的位置(微信知道对方位置的方法步骤)_微信位置

微信不惊动对方怎么知道对方的位置(微信知道对方位置的方法步骤),怎样取回微信删除的谈天纪录?跟着智内行机的宽泛应用,微信渐渐代替其余社群应用,成为咱们生存中紧张的交换对象。数据表现,每片面每天点击微信...

安卓手机怎么定位别人的手机位置_苹果手机定位追踪别人_安卓苹果技巧

如今,手机越来越流行。很多人担心自己的隐私受到侵犯,没有安全感。手机一开机,就会尝试连接附近的基站。基站负责我们的通信。所以基站的位置是固定的,这样手机就位于基站附近。 安卓手机怎么定位别人...

CVE-2018-4277:一 丿引发的欺骗

研究人员在寻找浏览器前端安全问题时发现Chrome, Safari, Firefox等浏览器中都存在安全漏洞。本文介绍苹果产品字母d字形问题造成的域名欺骗问题。U+A771研究人员发现苹果产品中的拉丁...

黑客与安全基础知识 0到33600端口详解

黑客与安全基础知识 0到33600端口详解 在网络技术中,端口(Port)大致有两种意思:一是物理意义上的端口,比如,ADSL Modem、集线器、交换机、路由器用于连接其他网络设备的接口,如RJ-4...

住酒店不再无聊 ,城市便捷变身很会 撩的酒店品牌_腾讯安全

移动互联网时代,营销圈开始流行起一句话:“得用户者得天下“,越来越多企业把用户经营放在品牌营销的重要地位。作为酒店界的营销高手,城市便捷酒店也持续致力于探索用户经营,在真实场景下跟用户建立沟通和对话,...