漏洞信息详情
Internet Download Manager File Parsing 'AppleDouble' 缓冲区溢出漏洞
漏洞简介
Tonec Internet Download Manager的文件解析函数中存在基于栈缓冲区溢出,远程攻击者可以通过一个精心设计的包含一个长字符串的AppleDouble文件来引起拒绝服务 (崩溃)和执行任意代码 。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.internetdownloadmanager.com/
参考网址
来源: XF
名称: internetdownloadmanager-file-bo(45711)
链接:http://xforce.iss.net/xforce/xfdb/45711
来源: BID
名称: 31603
链接:http://www.securityfocus.com/bid/31603
来源: MISC
链接:http://downloads.securityfocus.com/vulnerabilities/exploits/31603.pl
受影响实体
- Tonec_inc. Internet_download_manager<!--2000-1-1-->
- Tonec_inc. Internet_download_manager:5.14<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...