Board logo

标题: Yahoo! Music Jukebox ActiveX控件缓冲溢出 [打印本页]

作者: pioneer     时间: 2008-2-20 10:02    标题: Yahoo! Music Jukebox ActiveX控件缓冲溢出

来源

secunia.com

软件名

Yahoo! Music Jukebox 2.x

描述

这可恶意危害用户系统

1)YMP DataGrid ActiveX control(datagrid.dll)处理传递到"AddImage()"和"AddButton()"方法的超长参数时会导致越界访问错误,进而导致堆栈缓冲溢出

2)Yahoo! Mediagrid ActiveX control(mediagridax.dll)处理传递到"AddBitmap()"方法的超长参数时会导致越界访问错误,进而导致堆栈缓冲溢出

溢出成功后在用户访问恶意网址时可执行任意代码

该漏洞在Yahoo! Music Jukebox v2.2.2.056中已经确认,其它版本也可能受到影响

注意:溢出攻击代码已被公开

解决方案

为受影响的控件设置kill-bit ActiveX控制器




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn