Board logo

标题: 3ivx MPEG-4处理MP4文件时缓冲溢出 [打印本页]

作者: pioneer     时间: 2007-12-13 10:31    标题: 3ivx MPEG-4处理MP4文件时缓冲溢出

来源

secunia.com

软件名

3ivx MPEG-4 5.x

描述

这可被恶意用来危害用户系统。
3ivxDSMediaSplitter.ax处理MP4文件中特定元素 ("?art", "?nam","?cmt", "?des", and "?cpy")时的越界访问错误可通过特定的MP4文件来导致堆栈缓冲溢出

溢出成功后可执行任意代码

该漏洞在V5.0.1中已经确认,有攻击向量的应用程序也已经确认
* Windows Media Player version 6.4.09.1130 (mplayer2.exe)
* Media Player Classic version 6.4.9.0
其它版本和应用程序可能也受到影响

解决方案

不要打开不可信的MP4文件




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn