影响版本:
Gretech GOM Encoder Demo <= 1.0.0.11
漏洞描述:
BUGTRAQ ID: 34120
GOM Encoder是一款功能强大的视频转换工具。
GOM Encoder在转换内嵌有字幕的视频时没有正确地处理srt格式的字幕文件。当程序处理Preview/Set Segment功能时,如果srt文件包含有超长的文本字段,就会触发堆溢出,导致拒绝服务或执行任意指令。<*参考
http://secunia.com/advisories/34314/
http://marc.info/?l=bugtraq&m=123722144115988&w=2
*>
SEBUG安全建议:
Gretech
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.gomplayer.com