漏洞信息详情
Adobe Shockwave Player输入验证漏洞
漏洞简介
Adobe Shockwave Player是美国奥多比(Adobe)公司的一款多媒体播放器产品,它能够将Adobe Director(一款多媒体制作软件)制作的应用程序发布到互联网上,安装有Shockwave插件的浏览器可对其进行浏览。
Adobe Shockwave Player 11.5.8.612之前的版本没有正确验证(1).dir或(2).dcr Director movie文件中0xFFFFFFF8记录的缓冲区大小值,远程攻击者可以借助特制的movie文件导致拒绝服务(堆内存破坏)或执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.adobe.com/support/security/bulletins/apsb10-20.html
参考网址
来源: www.adobe.com
链接:http://www.adobe.com/support/security/bulletins/apsb10-20.html
来源: MISC
链接:http://www.zerodayinitiative.com/advisories/ZDI-10-164
来源: BUGTRAQ
名称: 20100824 ZDI-10-164: Adobe Shockwave Player Director File FFFFFF88 Record Processing Remote Code Execution Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/513312/100/0/threaded
受影响实体
- Adobe Shockwave_player:11.0.3.471<!--2000-1-1-->
- Adobe Shockwave_player:11.0.0.456<!--2000-1-1-->
- Adobe Shockwave_player:8.0.196<!--2000-1-1-->
- Adobe Shockwave_player:8.0.196a<!--2000-1-1-->
- Adobe Shockwave_player:8.0.204<!--2000-1-1-->
补丁
- Shockwave_Installer_Full<!---->
还没有评论,来说两句吧...