漏洞信息详情
Microsoft Internet Explorer HR Align缓冲区溢出漏洞
- CNNVD编号:CNNVD-200308-019
- 危害等级: 高危
- CVE编号:
CVE-2003-0469
- 漏洞类型:
边界条件错误
- 发布时间:
2003-06-26
- 威胁类型:
远程
- 更新时间:
2006-04-19
- 厂 商:
microsoft - 漏洞来源:
Digital Scream※ di… -
漏洞简介
Microsoft Internet Explorer是一款流行的WEB浏览程序。
Microsoft Internet Explorer对\’\’HR\’\’标记的\’\’Align\’\’值缺少充分检查,远程攻击者可以利用这个漏洞对IE进行拒绝服务攻击,可能以用户权限在系统上执行任意指令。
问题存在于HTML32.cnv程序,是HTML转换程序,攻击者如果构建\’\’HR\’\’标记的\’\’Align\’\’值包含超长字符串的页面,由于此DLL程序没有对\’\’Align\’\’值进行正确的缓冲区边界检查,可导致触发缓冲区溢出,可以控制EBP、EIP等寄存器,精心提交字符串数据可能以用户权限在系统上执行任意指令。
漏洞公告
厂商补丁:
Microsoft
———
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/windows/ie/default.asp” target=”_blank”>
http://www.microsoft.com/windows/ie/default.asp
参考网址
来源:US-CERT Vulnerability Note: VU#823260
名称: VU#823260
链接:http://www.kb.cert.org/vuls/id/823260
来源:CERT/CC Advisory: CA-2003-14
名称: CA-2003-14
链接:http://www.cert.org/advisories/CA-2003-14.html
来源: MS
名称: MS03-023
链接:http://www.microsoft.com/technet/security/bulletin/ms03-023.asp
来源: BUGTRAQ
名称: 20030622 Internet Explorer >=5.0 : Buffer overflow
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=105639925122961&w=2
来源: FULLDISC
名称: 20030625 Re: Internet Explorer >=5.0 : Buffer overflow
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2003-June/006067.html
来源: FULLDISC
名称: 20030701 PoC for Internet Explorer >=5.0 buffer overflow (trivial exploit for hard case).
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2003-July/006155.html
来源: BID
名称: 8016
链接:http://www.securityfocus.com/bid/8016