VideoLAN VLC是法国VideoLAN组织开发的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV, MP3等)等。ParseJSS是其中的一个字幕文件解析器。 VideoLAN VLC中的ParseJSS存在安全漏洞,该漏洞源于程序没有检查字符串的长度。攻击者可借助特制的字幕文件利用该漏洞读取堆的未初始化数据。
VideoLAN VLC是法国VideoLAN组织开发的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV, MP3等)等。ParseJSS是其中的一个字幕文件解析器。 VideoLAN VLC中的ParseJSS存在安全漏洞,该漏洞源于程序没有检查字符串的长度。攻击者可借助特制的字幕文件利用该漏洞读取堆的未初始化数据。