| Дата публикации: | 27.07.2007 | 
| Дата изменения: | 30.07.2007 | 
| Всего просмотров: | 2390 | 
| Опасность: | Высокая | 
| Наличие исправления: | Нет | 
| Количество уязвимостей: | 1 | 
| CVE ID: | CVE-2007-4032 | 
| Вектор эксплуатации: | Удаленная | 
| Воздействие: | Компрометация системы | 
| CWE ID: | Нет данных | 
| Наличие эксплоита: | Нет данных | 
| Уязвимые продукты: | CrystalPlayer 1.x | 
| Уязвимые версии:  CrystalPlayer Professional 1.98, возможно более ранние версии.
 Описание:   Уязвимость существует из-за ошибки проверки границ данных при обработке MLS файлов. Удаленный пользователь может с помощью специально сформированного MLS файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. URL производителя: www.crystalplayer.com Решение: Способов устранения уязвимости не существует в настоящее время.  | 
		|
| Ссылки: | CrystalPlayer 1.98 Playlist Crafted mls File Local Buffer Overflow Exploit |