Board logo

标题: UltraISO多个转换disk image的漏洞 [打印本页]

作者: pioneer     时间: 2009-5-26 10:59    标题: UltraISO多个转换disk image的漏洞

来源
secunia.com

软件名

UltraISO 9.x

描述

1)一个格式化字串错误在处理DAA文件名时可通过欺骗用户打开包含格式分类符的特定文件来导致
2)一个格式化字串错误在处理ISZ文件名时可通过欺骗用户打开包含格式分类符的特定文件来导致
3)一个越级访问错误在处理CIF文件时可通过欺骗用户打开包含格式分类符的特定文件来导致全局缓冲溢出
4)一个越级访问错误在转换C2D文件时可通过欺骗用户打开特定的C2D文件来导致全局缓冲溢出
5)不充足的验证在转换GI文件时可通过欺骗用户特定的GI文件来导致全局缓冲溢出
据报告,该漏洞在V9.3.1.2633中已经确认,其它版本可能也受到影响

解决方案

更新到V9.3.3.2685




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn