网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全漏洞 > Microsoft > Zoom Player畸形ZPL文件缓冲区溢出漏洞  

Zoom Player畸形ZPL文件缓冲区溢出漏洞

2007-12-26  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

涉及程序:
Zoom Player
 
描述:
Zoom Player畸形ZPL文件缓冲区溢出漏洞
 
 
详细:
Zoom Player是Windows PC平台上的DVD和媒体播放器。

Zoom Player在创建消息时存在漏洞,成功利用这个漏洞的攻击者可以导致拒绝服务或执行任意指令。

Zoom Player中用于创建错误消息的函数中存在unicode溢出漏洞。如果攻击者创建了畸形的ZPL文件并在其中包含有指向有PLS扩展名文件的HTTP链接的话,就可以强制程序使用wsprintf创建“Unable to play [%s]”错误消息。

<*来源:Luigi Auriemma (aluigi@pivx.com)

链接:http://marc.info/?l=bugtraq&m=119852066618550&w=2
*>


受影响系统:
Inmatrix Zoom Player 6.00 beta2
Inmatrix Zoom Player 5
 
 
攻击方法:
警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://aluigi.org/poc/zoomprayer.zpl
 
 
解决方案:
厂商补丁:

Inmatrix

网管联盟bitsCN@com


--------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.inmatrix.com/

TAGs   溢出   漏洞   文件   Player   Zoom       创建   程序   攻击   消息      
 上一篇:没有了   下一篇:Georgia SoftWorks SSH2 Server多个远程代码执行漏洞
Zoom Player畸形ZPL文件缓冲区溢出漏洞 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: