漏洞信息详情
Xine DirectShow Loader 远程缓冲区溢出漏洞
漏洞简介
当在xine-lib中被使用时,MPlayer 1.0rc1及之前版本中的DirectShow上传器(loader/dshow/DS_VideoDecoder.c)没有在在memcpy中使用前设置biSize,这使得用户协助式远程攻击者可以造成缓冲区溢出和可能执行任意代码。此漏洞不同于CVE-2007-1246。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: http://www.mandriva.com/en/download
参考网址
来源: MISC 链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=414072;msg=12;filename=DS_VideoDecoder.c---SVN--22205.patch;att=1 来源: UBUNTU 名称: USN-435-1 链接:http://www.ubuntulinux.org/support/documentation/usn/usn-435-1 来源: SECUNIA 名称: 24462 链接:http://secunia.com/advisories/24462 来源: bugs.debian.org 链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=414072 来源: BID 名称: 22933 链接:http://www.securityfocus.com/bid/22933 来源: MANDRIVA 名称: MDKSA-2007:062 链接:http://www.mandriva.com/security/advisories?name=MDKSA-2007:062 来源: MANDRIVA 名称: MDKSA-2007:061 链接:http://www.mandriva.com/security/advisories?name=MDKSA-2007:061 来源: DEBIAN 名称: DSA-1536 链接:http://www.debian.org/security/2008/dsa-1536 来源: GENTOO 名称: GLSA-200705-21 链接:http://security.gentoo.org/glsa/glsa-200705-21.xml 来源: SECUNIA 名称: 29601 链接:http://secunia.com/advisories/29601 来源: SECUNIA 名称: 25462 链接:http://secunia.com/advisories/25462 来源: SECUNIA 名称: 24444 链接:http://secunia.com/advisories/24444 来源: SECUNIA 名称: 24443 链接:http://secunia.com/advisories/24443 来源: MANDRIVA 名称: MDKSA-2007:062 链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:062 来源: MANDRIVA 名称: MDKSA-2007:061 链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:061
受影响实体
- Mplayer Mplayer:1.0_rc1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...