Xine-lib VideoCD和文本字幕堆栈缓冲区溢出漏洞

漏洞信息详情

Xine-lib VideoCD和文本字幕堆栈缓冲区溢出漏洞

漏洞简介

Xine是Linux系统下播放VCD/DVD的程序。
Xine-lib存在两个缓冲区溢出问题,本地攻击者可以利用这个漏洞以xine进程权限执行任意指令。
第一个漏洞是当应用程序从VideoCDs中读取恶意ISO磁盘标记时存在缓冲区溢出,第二个漏洞是在处理恶意文本字幕数据时存在缓冲区溢出。精心构建这两个数据可以覆盖重要内存结构,以xine进程权限执行任意指令。

漏洞公告

厂商补丁:
xine
—-
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://cvs.sourceforge.net/viewcvs.py/xine/xine-lib/src/input/vcd/xineplug_inp_vcd.c?r1=1.18&r2=1.22&diff_format=u” target=”_blank”>
http://cvs.sourceforge.net/viewcvs.py/xine/xine-lib/src/input/vcd/xineplug_inp_vcd.c?r1=1.18&r2=1.22&diff_format=u

http://cvs.sourceforge.net/viewcvs.py/xine/xine-lib/src/input/vcd/libcdio/cd_types.c?r1=1.2&r2=1.3&diff_format=u” target=”_blank”>
http://cvs.sourceforge.net/viewcvs.py/xine/xine-lib/src/input/vcd/libcdio/cd_types.c?r1=1.2&r2=1.3&diff_format=u

http://cvs.sourceforge.net/viewcvs.py/xine/xine-lib/src/libsputext/demux_sputext.c?r1=1.36&r2=1.37&diff_format=u” target=”_blank”>
http://cvs.sourceforge.net/viewcvs.py/xine/xine-lib/src/libsputext/demux_sputext.c?r1=1.36&r2=1.37&diff_format=u

http://cvs.sourceforge.net/viewcvs.py/xine/xine-lib/src/libsputext/xine_decoder.c?r1=1.84&r2=1.85&diff_format=u” target=”_blank”>
http://cvs.sourceforge.net/viewcvs.py/xine/xine-lib/src/libsputext/xine_decoder.c?r1=1.84&r2=1.85&diff_format=u

参考网址

来源: BID
名称: 11206
链接:http://www.securityfocus.com/bid/11206

来源: GENTOO
名称: GLSA-200409-30
链接:http://www.gentoo.org/security/en/glsa/glsa-200409-30.xml

来源: GENTOO
名称: GLSA-200408-18
链接:http://security.gentoo.org/glsa/glsa-200408-18.xml

来源: xinehq.de
链接:http://xinehq.de/index.php/security/XSA-2004-4

来源: XF
名称: xine-subtitle-bo(17432)
链接:http://xforce.iss.net/xforce/xfdb/17432

来源: XF
名称: xine-videocd-mrl-bo(17430)
链接:http://xforce.iss.net/xforce/xfdb/17430

来源: BUGTRAQ
名称: 20040907 XSA-2004-4: multiple string overflows
链接:http://www.securityfocus.com/archive/1/375485/2004-09-02/2004-09-08/0

来源:NSFOCUS
名称:6933
链接:http://www.nsfocus.net/vulndb/6933

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享