漏洞信息详情
Apple QuickTime/Darwin流MP3Broadcaster ID3标记处理漏洞
- CNNVD编号:CNNVD-200312-258
- 危害等级: 高危
![图片[1]-Apple QuickTime/Darwin流MP3Broadcaster ID3标记处理漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-05-12/bbdd3e8868c10d22861b2275d65f4500.png)
- CVE编号:
CVE-2003-1091
- 漏洞类型:
边界条件错误
- 发布时间:
2003-05-22
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
apple - 漏洞来源:
Sir Mordred※ sir.m… -
漏洞简介
MP3Broadcaster是Darwin流服务程序包含的MP3广播程序。
MP3Broadcaster不正确处理而已ID3标记,远程攻击者可以利用这个漏洞构建恶意MP3文件,触发基于整数的缓冲区溢出,可对服务程序进行拒绝服务攻击。
Darwin Streaming Server (DSS)是流服务器技术可允许使用标准RTP和RTSP协议发送QuickTime数据给客户端,包含的MP3Broadcaster工具在处理ID3标记时没有正确检查边界,恶意的MP3文件可导致MP3Broadcaster发生段错误。
漏洞公告
厂商补丁:
Apple
—–
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://developer.apple.com/darwin/projects/streaming/” target=”_blank”>
http://developer.apple.com/darwin/projects/streaming/
参考网址
来源:US-CERT Vulnerability Note: VU#148564
名称: VU#148564
链接:http://www.kb.cert.org/vuls/id/148564
来源: XF
名称: darwin-mp3broadcaster-code-execution(12054)
链接:http://xforce.iss.net/xforce/xfdb/12054
来源: BID
名称: 7660
链接:http://www.securityfocus.com/bid/7660
来源: SECTRACK
名称: 1006822
链接:http://securitytracker.com/id?1006822
来源: BUGTRAQ
名称: 20030522 QuickTime/Darwin Streaming Server security issues
链接:http://archives.neohapsis.com/archives/bugtraq/2003-05/0245.html
来源:NSFOCUS
名称:4873
链接:http://www.nsfocus.net/vulndb/4873


















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)