Beskrivelse: Der er rapporteret nogle sårbarheder i xine-lib, som potentielt kan udnyttes af ondsindede personer til at kompromittere en brugers system.
1) En ikke-kontrolleret buffer i "real_parse_sdp()" funktionen i src/input/libreal/real.c kan udnyttes til at forårsage et buffer overflow ved f.eks. at lokke en bruger til at forbinde til en ondsindet server.
2) En ikke-kontrolleret buffer i libmms-biblioteket kan udnyttes til at forårsage et buffer overflow.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.