취약점정보높음KISA 공식정보

CVE-2019-9133 | KMPlayer Subtitles parser에서 발생하는 정수 언더플로우 취약점

판도라티비 KMPlayer에서 Subtitles 포맷 파일을 재생할 때 객체 크기 검증에 미흡하여 정수 언더플로우 취약점 발생

게시일 2019.04.05조회 0원문 확인 2026.08.17 19:31

1개요

  • 판도라티비 KMPlayer에서 Subtitles 포맷 파일을 재생할 때 객체 크기 검증에 미흡하여 정수 언더플로우 취약점 발생

취약점 정보 - 취약점 종류, 영향, Severity, CVE ID의 정보를 제공

취약점 종류영향SeverityCVE ID
정수 언더플로우Out-of-bound read/writeHIGHCVE-2019-9133

2설명

  • Subtitles 파일 포맷을 파싱할 때, 데이터 크기 필드를 연산하는 과정에서 정수 언더플로우가 발생하며 비정상적으로 변조된 사이즈값이 메모리 복사 함수에 사용되어 힙오버플로우로 이어지는 취약점

3영향을 받는 제품

영향을 받는 제품 - 제품, 영향 받는 버전, 동작환경의 정보를 제공

제품영향 받는 버전동작환경
KMPlayer2018.12.24.14 이하 버전Windows

4해결 방안

  • 취약한 버전의 이용자는 2019.03.28.01 이상 버전으로 설치

5기타

  • 취약점은 KrCERT 홈페이지를 통해 STARlabs의 anhdaden님께서 제공해주셨습니다.

6참고사이트

나머지 참고사이트 27개 보기
KISA 공식 원문 본문과 표를 구조화했습니다. 제품명·버전·조치사항은 KISA 원문을 최종 기준으로 확인하세요.