Microsoft Internet Explorer HR Align缓冲区溢出漏洞

漏洞信息详情

Microsoft Internet Explorer HR Align缓冲区溢出漏洞

漏洞简介

Microsoft Internet Explorer是一款流行的WEB浏览程序。
Microsoft Internet Explorer对\’\’HR\’\’标记的\’\’Align\’\’值缺少充分检查,远程攻击者可以利用这个漏洞对IE进行拒绝服务攻击,可能以用户权限在系统上执行任意指令。
问题存在于HTML32.cnv程序,是HTML转换程序,攻击者如果构建\’\’HR\’\’标记的\’\’Align\’\’值包含超长字符串的页面,由于此DLL程序没有对\’\’Align\’\’值进行正确的缓冲区边界检查,可导致触发缓冲区溢出,可以控制EBP、EIP等寄存器,精心提交字符串数据可能以用户权限在系统上执行任意指令。

漏洞公告

厂商补丁:
Microsoft
———
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/windows/ie/default.asp” target=”_blank”>
http://www.microsoft.com/windows/ie/default.asp

参考网址

来源:US-CERT Vulnerability Note: VU#823260
名称: VU#823260
链接:http://www.kb.cert.org/vuls/id/823260

来源:CERT/CC Advisory: CA-2003-14
名称: CA-2003-14
链接:http://www.cert.org/advisories/CA-2003-14.html

来源: MS
名称: MS03-023
链接:http://www.microsoft.com/technet/security/bulletin/ms03-023.asp

来源: BUGTRAQ
名称: 20030622 Internet Explorer >=5.0 : Buffer overflow
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=105639925122961&w=2

来源: FULLDISC
名称: 20030625 Re: Internet Explorer >=5.0 : Buffer overflow
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2003-June/006067.html

来源: FULLDISC
名称: 20030701 PoC for Internet Explorer >=5.0 buffer overflow (trivial exploit for hard case).
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2003-July/006155.html

来源: BID
名称: 8016
链接:http://www.securityfocus.com/bid/8016

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享