Windows mplay32本地缓冲区溢出漏洞

漏洞信息详情

Windows mplay32本地缓冲区溢出漏洞

漏洞简介

Windows mplay32是一款Windows系统中自带的媒体播放器,可播放Mp3文件。
Windows mplay32在处理长文件名mp3文件时缺少正确检查,本地攻击者可以利用这个漏洞进行远程缓冲区溢出攻击。
Windows mplay32在处理长文件名mp3文件时存在漏洞,本地攻击者可以提供包含超过279字符文件名的mp3文件让mplay32播放,可导致产生缓冲溢出,由于mplay32.exe以用户本身权限执行,所以不能进行权限提升攻击,但如果利用其他如IIS WEB的Unicode漏洞,就可以远程利用这个漏洞可能获得一个WEB权限的SHELL。

漏洞公告

临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 暂时没有合适的临时解决方法。
厂商补丁:
Microsoft
———
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/technet/security/” target=”_blank”>
http://www.microsoft.com/technet/security/

参考网址

来源: BID
名称: 5357
链接:http://www.securityfocus.com/bid/5357

来源: XF
名称: mediaplayer-mplay32-filename-bo(9727)
链接:http://www.iss.net/security_center/static/9727.php

来源:NSFOCUS
名称:3178
链接:http://www.nsfocus.net/vulndb/3178

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享