FL Studio FLP 已发现存在文件处理堆溢出的漏洞
信息源:瑞星编译
受影响系统:
Image-Line Software FL Studio 5.0.1
描述:
BUGTRAQ ID: 14946
FL Studio是一套用于制作电子音乐的软件,可以按照自己的意愿创造属于自己的音乐。
FL Studio在FLEngine.dll中用于处理.flp文件的组件存在堆溢出漏洞,成功利用这个漏洞的攻击者可以远程执行任意代码。
攻击者可以通过恶意的.flp文件溢出数据来控制两个注册表,这样来控制指针交换。在用户关闭恶意的.flp文件时,就会触发这个漏洞,因此这个漏洞更具有迷惑性,因为在文件打开时并没有任何崩溃或其他可疑的行为出现。
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.flstudio.com/