信息来源:绿盟科技
发布日期:2004-10-27
更新日期:2006-09-07
受影响系统:
McAfee VirusScan 10.x
Real Networks RealPlayer 10.5
Real Networks RealPlayer 10
Real Networks RealOne Player 2.0
IBM Lotus Notes <= 5.0.10
IBM Lotus Notes 6.5.4
McAfee SecurityCenter 6.x
InnerMedia DynaZip <= 5.00.03
不受影响系统:
IBM Lotus Notes 6.5.5
InnerMedia DynaZip Max Secure 6.00.01
InnerMedia DynaZip 5.00.04
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 11555
CVE(CAN) ID: CVE-2004-1094
DUNZIP32.dll是一个流行的第三方压缩媒体库。
很多应用程序都用到了DUNZIP32.dll做为压缩库。DUNZIP32.dll在解压有超长用户名的压缩文件时存在栈溢出漏洞,可能允许攻击者在用户系统上执行任意代码。
<*来源:Yuji Ukai
Juha-Matti Laurio (
juha-matti.laurio@netti.fi)
John Heasman (
nisr@nextgenss.com)
链接:
http://marc.theaimsgroup.com/?l= ... 92327329445&w=2
http://secunia.com/advisories/19451/print/
http://marc.theaimsgroup.com/?l= ... 73079226217&w=2
http://marc.theaimsgroup.com/?l= ... 94226007607&w=2
http://www.kb.cert.org/vuls/id/582498
http://www-1.ibm.com/support/doc ... amp;uid=swg21229932
http://marc.theaimsgroup.com/?l= ... 58584616495&w=2
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.ibm.com/software/lotu ... ecentral/index.html
Real Networks
-------------
通过Realplayer的"Check for Update"进行升级。
http://service.real.com/help/faq/security/041026_player/EN/
InnerMedia
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.innermedia.com/