漏洞信息详情
Windows mplay32本地缓冲区溢出漏洞
- CNNVD编号:CNNVD-200212-771
- 危害等级: 高危
- CVE编号:
CVE-2002-1847
- 漏洞类型:
边界条件错误
- 发布时间:
2002-07-29
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
microsoft - 漏洞来源:
ken’@FTU※ ken_at_f… -
漏洞简介
Windows mplay32是一款Windows系统中自带的媒体播放器,可播放Mp3文件。
Windows mplay32在处理长文件名mp3文件时缺少正确检查,本地攻击者可以利用这个漏洞进行远程缓冲区溢出攻击。
Windows mplay32在处理长文件名mp3文件时存在漏洞,本地攻击者可以提供包含超过279字符文件名的mp3文件让mplay32播放,可导致产生缓冲溢出,由于mplay32.exe以用户本身权限执行,所以不能进行权限提升攻击,但如果利用其他如IIS WEB的Unicode漏洞,就可以远程利用这个漏洞可能获得一个WEB权限的SHELL。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 暂时没有合适的临时解决方法。
厂商补丁:
Microsoft
———
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/technet/security/” target=”_blank”>
http://www.microsoft.com/technet/security/
参考网址
来源: BID
名称: 5357
链接:http://www.securityfocus.com/bid/5357
来源: XF
名称: mediaplayer-mplay32-filename-bo(9727)
链接:http://www.iss.net/security_center/static/9727.php
来源:NSFOCUS
名称:3178
链接:http://www.nsfocus.net/vulndb/3178