Программа: xine-lib 1.x
Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе.
1) Уязвимость существует из-за ошибки в обработке входных данных функцией "real_parse_sdp()" в src/input/libreal/real.c. Атакующий может обманным образом заставить пользователя подключиться к злонамеренному серверу, что приведет к переполнению буфера и выполнению произвольного кода.
2) Уязвимость существует из-за ошибки в библиотеке libmms. Атакующий может выполнить произвольный код на целевой системе.