Board logo

标题: 暴风影音多个缓冲溢出的漏洞 [打印本页]

作者: pioneer     时间: 2007-9-11 11:41    标题: 暴风影音多个缓冲溢出的漏洞

来源

secunia.com

软件名

Baofeng Storm 2.x

描述

这可被恶意用来危害用户系统

1)sparser.dll中的越界错误可通过将一个超长字串(大于260字节)作为参数传递到MPS.StormPlayer.1 ActiveX控件(mps.dll)的"rawParse()"和"advancedOpen()"方法以及"URL"属性,或者通过一个包含超长"path"字串(大于260字节)的.SMPL文件来导致基址缓冲溢出

2)MPS.StormPlayer.1 ActiveX 控件(mps.dll)在处理"isDVDPath()"方法时的越界错误可通过传递一个作为参数的超长字串(大于260字节)到受影响的方法来导致基址缓冲溢出

3)MPS.StormPlayer.1 ActiveX 控件(mps.dll)在处理"backImage()"和"titleImage()"属性时的越界错误可通过制定一个超长字串到受影响的属性来导致堆栈缓冲溢出,溢出成功后可执行任意代码v2.8中已经确认,其它版本可能也受到影响

解决方案

为受影响的控件设置kill-bit并且不要打开不可信的.SMPL文件




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn