漏洞信息详情
Blender BlenLoader文件处理整数溢出漏洞
漏洞简介
Blender BlenLoader 2.0至2.40pre版本中的readfile.c的get_bhead函数存在栈缓冲区溢出,远程攻击者可以通过一个带有负 bhead.len值的.blend文件导致可能由于整数溢出而引起的内存分配少于期望值,从而发起拒绝服务攻击(应用程序崩溃)并可能执行任意代码。
漏洞公告
参考网址
来源: BID
名称: 15981
链接:http://www.securityfocus.com/bid/15981
来源: BUGTRAQ
名称: 20051220 [Overflow.pl] Blender BlenLoader Integer Overflow
链接:http://www.securityfocus.com/archive/1/archive/1/419907/100/0/threaded
来源: MISC
链接:http://www.overflow.pl/adv/blenderinteger.txt
来源: VUPEN
名称: ADV-2005-3032
链接:http://www.frsirt.com/english/advisories/2005/3032
来源: SECUNIA
名称: 18176
链接:http://secunia.com/advisories/18176
来源: UBUNTU
名称: USN-238-2
链接:http://www.ubuntulinux.org/support/documentation/usn/usn-238-2
来源: GENTOO
名称: GLSA-200601-08
链接:http://www.gentoo.org/security/en/glsa/glsa-200601-08.xml
来源: DEBIAN
名称: DSA-1039
链接:http://www.debian.org/security/2006/dsa-1039
来源: SECUNIA
名称: 19754
链接:http://secunia.com/advisories/19754
来源: SECUNIA
名称: 18452
链接:http://secunia.com/advisories/18452
来源: SECUNIA
名称: 18178
链接:http://secunia.com/advisories/18178
受影响实体
- Blender Blenloader 2.0<!--2000-1-1-->
- Blender Blenloader 2.04<!--2000-1-1-->
- Blender Blenloader 2.25<!--2000-1-1-->
- Blender Blenloader 2.26<!--2000-1-1-->
- Blender Blenloader 2.27<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...