漏洞信息详情
Apple Safari for Windows书签标题缓冲区溢出漏洞
漏洞简介
Safari是苹果家族操作系统默认所捆绑的WEB浏览器。
Safari 3 Beta for Windows升级到3.0.3之前版本在处理网页中的超长标题时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户机器。
Windows平台上的Safari没有正确地处理网页中的标题字段。如果该字段长度大于1024字节的话,则用户在访问该页面并执行添加到书签操作时就会触发缓冲区溢出,导致在浏览器会话中执行任意指令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://support.apple.com/kb/TA24875?viewlocale=en_US
参考网址
来源: XF
名称: safari-bookmark-bo(35712)
链接:http://xforce.iss.net/xforce/xfdb/35712
来源: docs.info.apple.com
链接:http://docs.info.apple.com/article.html?artnum=306174
来源: SECTRACK
名称: 1018495
链接:http://www.securitytracker.com/id?1018495
来源: MISC
链接:http://isc.sans.org/diary.html?storyid=3214
受影响实体
- Apple Safari:3.0.2:Windows<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...