漏洞信息详情
Ghisler Total Commander File Info插件缓冲区溢出漏洞
漏洞简介
Ghisler Total Commander(原Windows Commander)是瑞士Ghisler公司的一套磁盘文件管理软件,可以取代资源管理器。File Info是其中的一个文件信息插件。
Ghisler Total Commander File Info插件2.21及之前版本中存在安全漏洞。远程攻击者可借助多个超大的值(COFF Archive Library文件的Archive Member Header中的‘Size’值;COFF Archive Library文件的1st Linker Member中的‘Number Of Symbols’值;Linear Executable文件的LE Header中的‘Resource Table Count’值;Linear Executable文件中的Resource Table Entry的Object字段中的值)利用该漏洞造成拒绝服务(越边界读取和应用程序崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://totalcmd.net/plugring/fileinfo.html
参考网址
来源:US-CERT Vulnerability Note:CERT-VN
链接:http://www.kb.cert.org/vuls/id/813631
来源:blogs.cisco.com
链接:http://blogs.cisco.com/security/talos/fileinfo-plugin-dos
来源:totalcmd.net
链接:http://totalcmd.net/plugring/fileinfo.html
来源: BID
链接:http://www.securityfocus.com/bid/75955
受影响实体
- Ghisler Total_commander:2.2.1<!--2000-1-1-->
补丁
- wlx_fileinfo222<!--2015-7-5-->
还没有评论,来说两句吧...