CNNVD-ID编号 | CNNVD-200909-118 |
CVE编号 | CVE-2008-7185 |
发布时间 | 2008-06-26 |
更新时间 | 2009-09-09 |
漏洞类型 | 输入验证 |
漏洞来源 | Juan Pablo Lopez Yacubian jplopezy@gmail.com |
危险等级 | 中危 |
威胁类型 | 远程 |
厂 商 | gnome |
Rhythmbox是GNOME桌面环境中默认的音乐播放及管理软件。
Rhythmbox处理畸形格式的播放列表文件时存在漏洞,如果用户使用Rhythmbox加载了畸形的播放列表文件(pls)的话,就会导致播放器出现段访问错误而崩溃。
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.gnome.org/
来源: XF
名称: rhythmbox-playlist-dos(43436)
来源: BID
名称: 29958
来源: BUGTRAQ
名称: 20080630 Re: Rhythmbox Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/493809/100/0/threaded
来源: BUGTRAQ
名称: 20080626 Rhythmbox Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/493683/100/0/threaded