# BS.Player 2.57 M3U缓冲区溢出漏洞
## 概述
BS.Player 2.57 (build 1051) 在其播放列表导入功能中存在一个缓冲区溢出漏洞。
## 影响版本
- **BS.Player 2.57 (build 1051)**
## 细节
- 漏洞出现在处理 `.m3u` 播放列表文件的过程中。
- 应用程序未正确校验播放列表条目的长度,特别是在解析长 URL 时。
- 这导致缓冲区溢出,能够覆盖结构化异常处理(SEH)记录。
## 影响
- 攻击者可构造恶意播放列表文件,用户一旦打开该文件即可触发漏洞。
- 该漏洞存在于 Windows 客户端的 Unicode 解析逻辑中,可能导致应用程序崩溃或执行任意代码。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: BS.Player 2.57 - Local Buffer Overflow (SEH Unicode) - Windows local Exploit -- 🔗来源链接
标签: exploit
神龙速读标题: BS.Player 2.57 - Local Buffer Overflow (SEH Unicode) (Metasploit) - Windows local Exploit -- 🔗来源链接
标签: exploit
神龙速读标题: The media player, movie player, YouTube player, video player, AVCHD player, WebM player, free player - BS.Player.com -- 🔗来源链接
标签: product
神龙速读标题: BS.Player 2.57 Buffer Overflow via M3U Playlist Import | Advisories | VulnCheck -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论