漏洞信息详情
Ziproxy'src/image.c'多个整数溢出漏洞
漏洞简介
Ziproxy是转发压缩HTTP代理服务器,可将图像压缩为低质量的JPEG或JPEG 2000文件并压缩HTML和其他文字类的数据。
Ziproxy 程序\'\'src/image.c\'\'存在多个整数溢出漏洞, 远程攻击者可以通过多个方式引发基于堆的缓冲区溢出和执行任意代码,包括:(1)一个超大的JPG图象, 与函数jpg2bitmap相关, 或(2)一个超大的PNG图像,与函数png2bitmap相关。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://ziproxy.sourceforge.net/
参考网址
来源: ziproxy.sourceforge.net
链接:http://ziproxy.sourceforge.net/#news
来源: MISC
链接:http://secunia.com/secunia_research/2010-75/
来源: SECUNIA
名称: 39941
链接:http://secunia.com/advisories/39941
来源:NSFOCUS 名称:15096 链接:http://www.nsfocus.net/vulndb/15096
受影响实体
- Daniel_mealha_cabrita Ziproxy:2.3.5:Beta<!--2000-1-1-->
- Daniel_mealha_cabrita Ziproxy:2.4.8:Beta<!--2000-1-1-->
- Daniel_mealha_cabrita Ziproxy:2.4.8:Beta2<!--2000-1-1-->
- Daniel_mealha_cabrita Ziproxy:2.5.9:Beta<!--2000-1-1-->
- Daniel_mealha_cabrita Ziproxy:2.6.9:Beta<!--2000-1-1-->
补丁
- <!--2010-6-3-->
还没有评论,来说两句吧...