3389 | RemotelyAnywhere8 | Radmin控制台 | Radmin服务端 | VNC控制台 | VNC4.4.2企业版 | Putty | Winbox
Reverse IP | 病毒扫描 | 网马解密 | Freshow | HOSTS反黑客户端 | 子网掩码计算器 | Spx | FlashFXP | MD5检测
RealPlayer皮肤和媒体文件解析多个缓冲区溢出漏洞
作者:楚林 日期:2010-01-23
转载请注明本文出自:破吧论坛
站点链接:http://bbs.crackmv.cn/thread-2949-1-1.html
受影响系统:
Real Networks RealPlayer SP 1.0.1
Real Networks RealPlayer SP 1.0
Real Networks RealPlayer 11
Real Networks RealPlayer 10.x
BUGTRAQ ID: 37880
CVE ID: CVE-2009-4241,CVE-2009-4242,CVE-2009-4243,CVE-2009-4244,CVE-2009-4245,CVE-2009-4246,,CVE-2009-4247,CVE-2009-4248
RealPlayer是一款流行的多媒体播放器。
RealPlayer解析畸形的皮肤或媒体文件时存在多个缓冲区溢出漏洞,用户受骗打开了恶意的文件就可以触发这些漏洞,导致执行任意指令。
1) 在解析包含有畸形ASMRuleBook结构的文件时可能将被破坏堆上的受控数据用作了对象指针,这可能导致堆溢出。
2) 在解析SIPR codec字段时解析了过小的长度值就可能会分配不充分的堆,之后溢出这个缓冲区。
3) 在解析带有伪造块大小的GIF文件时播放器错误的使用了来自文件的值用于在堆上分配缓冲区,可能导致堆溢出。
4) 负责解析SMIL文件的smlrender.dll库缺少正确的字符串长度检查,可能导致溢出静态的堆缓冲区。
5) 在解析.RJS皮肤文件时播放器将从web.xmb文件中所获得的某些变量长度字段拷贝到了静态大小的缓冲区中,这可能导致栈溢出。
6) RealPlayer ASM RuleBook中的错误可能导致数组溢出。
7) RealPlayer RTSP set_parameter中的错误可能导致缓冲区溢出。
<*来源:Evgeny Legerov (aland@freeradius.org)
Peter Vreugdenhil
链接:http://secunia.com/advisories/38218/
http://marc.info/?l=bugtraq&m=126410578425572&w=2
http://marc.info/?l=bugtraq&m=126410001817702&w=2
http://marc.info/?l=bugtraq&m=126410449323720&w=2
http://marc.info/?l=bugtraq&m=126409786114761&w=2
http://marc.info/?l=bugtraq&m=126410186419968&w=2
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Real Networks
-------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://service.real.com/realplayer/security/01192010_player/cn/
站点链接:http://bbs.crackmv.cn/thread-2949-1-1.html
受影响系统:
Real Networks RealPlayer SP 1.0.1
Real Networks RealPlayer SP 1.0
Real Networks RealPlayer 11
Real Networks RealPlayer 10.x
BUGTRAQ ID: 37880
CVE ID: CVE-2009-4241,CVE-2009-4242,CVE-2009-4243,CVE-2009-4244,CVE-2009-4245,CVE-2009-4246,,CVE-2009-4247,CVE-2009-4248
RealPlayer是一款流行的多媒体播放器。
RealPlayer解析畸形的皮肤或媒体文件时存在多个缓冲区溢出漏洞,用户受骗打开了恶意的文件就可以触发这些漏洞,导致执行任意指令。
1) 在解析包含有畸形ASMRuleBook结构的文件时可能将被破坏堆上的受控数据用作了对象指针,这可能导致堆溢出。
2) 在解析SIPR codec字段时解析了过小的长度值就可能会分配不充分的堆,之后溢出这个缓冲区。
3) 在解析带有伪造块大小的GIF文件时播放器错误的使用了来自文件的值用于在堆上分配缓冲区,可能导致堆溢出。
4) 负责解析SMIL文件的smlrender.dll库缺少正确的字符串长度检查,可能导致溢出静态的堆缓冲区。
5) 在解析.RJS皮肤文件时播放器将从web.xmb文件中所获得的某些变量长度字段拷贝到了静态大小的缓冲区中,这可能导致栈溢出。
6) RealPlayer ASM RuleBook中的错误可能导致数组溢出。
7) RealPlayer RTSP set_parameter中的错误可能导致缓冲区溢出。
<*来源:Evgeny Legerov (aland@freeradius.org)
Peter Vreugdenhil
链接:http://secunia.com/advisories/38218/
http://marc.info/?l=bugtraq&m=126410578425572&w=2
http://marc.info/?l=bugtraq&m=126410001817702&w=2
http://marc.info/?l=bugtraq&m=126410449323720&w=2
http://marc.info/?l=bugtraq&m=126409786114761&w=2
http://marc.info/?l=bugtraq&m=126410186419968&w=2
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Real Networks
-------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://service.real.com/realplayer/security/01192010_player/cn/
评论: 2 | 引用: 0 | 查看次数: 686
回复
]ISO90001028的系统要要卸载你原来的,安装这个版本的RealPlayerSPGold_cn吗?
QQ音乐运行溢出怎么整一开就出错。貌似很少见,百度都找不到答案。
楚林 于 回复11
你在说啥呢???出什么错了?
发表评论
你没有权限发表评论!
上一篇
下一篇

文章来自:
Tags:
相关日志:

