Title : Xion Audio Player Playlist Processing Buffer Overflow Vulnerability
VUPEN ID : VUPEN/ADV-2009-2956
CVE ID : GENERIC-MAP-NOMATCH
CWE ID : VUPEN VNS Only
CVSS V2 : VUPEN VNS Only
Rated as : High Risk 
Remotely Exploitable : Yes
Locally Exploitable : Yes
Release Date : 2009-10-19


세부설명
==========
Xion Audio Player에서 공격자가 취약한 시스템을 위협하는 취약점이 발견되었다.
이 문제는 지나치게 긴 데이터를 포함한 플레이리스트(e.g. ".m3u")를 처리할 때 버퍼 오버플로우가 발생하기 때문이다.
이 것은 공격자가 ㅅ악의적인 플레이리스트 파일을 열도록 사용자를 속인 후 영향받는 어플리케이션을 크래쉬하거나
임의의 코드를 실행할 수 있다.


해결책
==========
VUPEN Security is not aware of any vendor-supplied patch.


레퍼런스
==========
http://www.vupen.com/english/advisories/2009/2956
http://www.packetstormsecurity.org/0910-exploits/xionap-overflow.txt


영향받는 버전
==========
ion Audio Player
와우해커(WOWHACKER) 시누싱입니다.