Board logo

标题: Apple QuickTime RTSP Reply Reason-Phrase缓冲溢出 [打印本页]

作者: pioneer     时间: 2008-1-16 11:37    标题: Apple QuickTime RTSP Reply Reason-Phrase缓冲溢出

来源

secunia.com

软件名

Apple QuickTime 7.x

描述

这可恶意危害用户系统
处理RTSP回复时的越界访问错误可通过发送包含超长"Reason-Phrase"的回复导致缓冲溢出

溢出成功后可执行任意代码,但是需要用户被骗打开恶意的QTL文件或访问恶意web网址

该漏洞在V7.3.1.70上已经报告,其它版本可能也受到影响

解决方案

不要浏览不可信网址,不要打开恶意的.QTL文件或相关不可信的链接




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn