漏洞信息详情
MMSRipper mms.c 缓冲区溢出漏洞
漏洞简介
MMS Ripper是MMS协议的客户端软件。
MMS Ripper 0.6.4之前版本中mms.c的mms_interp_header函数存在缓冲区溢出漏洞。
远程攻击者可通过具有超过20个流的文件执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://nbenoit.tuxfamily.org/projects.php?rq=mmsrip
参考网址
来源: SECUNIA
名称: 15987
链接:http://secunia.com/advisories/15987
来源: nbenoit.tuxfamily.org
链接:http://nbenoit.tuxfamily.org/projects/mmsrip/ChangeLog
受影响实体
- Mms_ripper Mms_ripper:0.4.0<!--2000-1-1-->
- Mms_ripper Mms_ripper:0.4.1<!--2000-1-1-->
- Mms_ripper Mms_ripper:0.4.2<!--2000-1-1-->
- Mms_ripper Mms_ripper:0.6.0<!--2000-1-1-->
- Mms_ripper Mms_ripper:0.6.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...