GOM Encoder .srt文件解析堆溢出漏洞

访客4年前黑客工具1191

影响版本:
Gretech GOM Encoder Demo <= 1.0.0.11
漏洞描述:
BUGTRAQ  ID: 34120

GOM Encoder是一款功能强大的视频转换工具。

GOM Encoder在转换内嵌有字幕的视频时没有正确地处理srt格式的字幕文件。当程序处理Preview/Set Segment功能时,如果srt文件包含有超长的文本字段,就会触发堆溢出,导致拒绝服务或执行任意指令。<*参考
http://secuni *** /advisories/34314/
http://marc.info/?l=bugtraq&m=123722144115988&w=2
*>
SEBUG安全建议:
Gretech
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.gomplayer.com


标签: 好话题

相关文章

微信可以定位好友位置吗(如何偷偷知道对方位置)_微信定位

微信可以定位好友位置吗(如何偷偷知道对方位置),咱们必然是从一个简略的角度开拔的。微信上不是有“地位共享”功效吗?若你的同事干脆和你共享地位,你只需求导航到这个地位便精确地找到另一片面。来吧,咱们把镜...

手机忘记开机密码怎么办?快速的破解方法

大家现在都意识到手机安全的重要性,手机都设置了开机密码,可能有的朋友前一天设置了开机密码,第二天起床后把密码给忘记了,折腾了大半天,拿到手机店,遇到黑心的老板,会黑掉你几百块,那个心疼呀不能言喻。...

全国宾馆入住查询系统怎么查老公或老婆和谁在开宾馆

全国宾馆入住查询系统怎么查老公或老婆和谁在开宾馆

专家提醒,设备运行未打补丁的微软Office套件版本有密码被盗以及数据泄露的风险。因为根据安全研究人员发现,一款被称为Zyklon恶意软件,其首次出现于2016,现在又开始成为威胁办公场景安全的新...

黑客攻击打印机 敦促YouTube用户订阅PewDiePie_不受

12月1号消息,据外媒Verge报道,Twitter用户@TheHackerGiraffe攻击了超过50,000台打印机,打印传单让他们订阅PewDiePie的YouTube频道。只要打印机连接了网络...

通过微信不惊动对方查的到对方的位置吗?

谁都晓得的微信有壮大的定位功效,能够看到微信身边的人的地位,身边的人不接管地位分享,对方还不晓得的环境,咱们怎样定位微信身边的人的详细地位呢?在这里,我将说明一种探求对方地位的技巧,以便在发言的过程当...

岳云鹏接孩子放学,网友:看着想笑太接地气_岳云鹏

岳云鹏是现在最火的相声演员之一,他从走红以来就备受大家喜爱,尤其是深受中年妇女的喜爱,因为他长相很憨厚、很讨喜,所以很多网友称他为“妇女杀手”。岳云鹏在事业上发展的顺风顺水,但是他在生活中却是非常低调...