VideoLAN VLC ModPlug ReadS3M Stack Buffer Overflow
2015年7月21日
危険度: : 中
CVE識別番号: CVE-2011-1574
概要
Stack-based buffer overflow in the ReadS3M method in load_s3m.cpp in libmodplug before 0.8.8.2 allows remote attackers to execute arbitrary code via a crafted S3M file.
トレンドマイクロの対策
Apply associated Trend Micro DPI Rules.
対応方法
Trend Micro Deep Security DPI Rule Number: 1004664
Trend Micro Deep Security DPI Rule Name: 1004664 - VideoLAN VLC ModPlug ReadS3M Stack Buffer Overflow
影響を受けるソフトウェア
- konstanty_bialkowski libmodplug 0.8
- konstanty_bialkowski libmodplug 0.8.4
- konstanty_bialkowski libmodplug 0.8.5
- konstanty_bialkowski libmodplug 0.8.6
- konstanty_bialkowski libmodplug 0.8.7
- konstanty_bialkowski libmodplug 0.8.8
- konstanty_bialkowski libmodplug 0.8.8.1