发新话题
打印

[转载]InnerMedia DUNZIP32.dll远程栈溢出漏洞

[转载]InnerMedia DUNZIP32.dll远程栈溢出漏洞

信息来源:绿盟科技

发布日期:2004-10-27
更新日期:2006-09-07

受影响系统:
McAfee VirusScan 10.x
Real Networks RealPlayer 10.5
Real Networks RealPlayer 10
Real Networks RealOne Player 2.0
IBM Lotus Notes <= 5.0.10
IBM Lotus Notes 6.5.4
McAfee SecurityCenter 6.x
InnerMedia DynaZip <= 5.00.03
不受影响系统:
IBM Lotus Notes 6.5.5
InnerMedia DynaZip Max Secure 6.00.01
InnerMedia DynaZip 5.00.04
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 11555
CVE(CAN) ID: CVE-2004-1094

DUNZIP32.dll是一个流行的第三方压缩媒体库。

很多应用程序都用到了DUNZIP32.dll做为压缩库。DUNZIP32.dll在解压有超长用户名的压缩文件时存在栈溢出漏洞,可能允许攻击者在用户系统上执行任意代码。

<*来源:Yuji Ukai
      Juha-Matti Laurio (juha-matti.laurio@netti.fi
      John Heasman (nisr@nextgenss.com
  
  链接:http://marc.theaimsgroup.com/?l= ... 92327329445&w=2
      http://secunia.com/advisories/19451/print/
      http://marc.theaimsgroup.com/?l= ... 73079226217&w=2
      http://marc.theaimsgroup.com/?l= ... 94226007607&w=2
      http://www.kb.cert.org/vuls/id/582498
      http://www-1.ibm.com/support/doc ... amp;uid=swg21229932
      http://marc.theaimsgroup.com/?l= ... 58584616495&w=2
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.ibm.com/software/lotu ... ecentral/index.html

Real Networks
-------------
通过Realplayer的"Check for Update"进行升级。

http://service.real.com/help/faq/security/041026_player/EN/

InnerMedia
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.innermedia.com/

TOP

发新话题