漏洞信息详情
Xine-lib VideoCD和文本字幕堆栈缓冲区溢出漏洞
- CNNVD编号:CNNVD-200412-1184
- 危害等级: 中危
- CVE编号:
CVE-2004-1475
- 漏洞类型:
边界条件错误
- 发布时间:
2004-09-16
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
xine - 漏洞来源:
Michael Roitzsch※ … -
漏洞简介
Xine是Linux系统下播放VCD/DVD的程序。
Xine-lib存在两个缓冲区溢出问题,本地攻击者可以利用这个漏洞以xine进程权限执行任意指令。
第一个漏洞是当应用程序从VideoCDs中读取恶意ISO磁盘标记时存在缓冲区溢出,第二个漏洞是在处理恶意文本字幕数据时存在缓冲区溢出。精心构建这两个数据可以覆盖重要内存结构,以xine进程权限执行任意指令。
漏洞公告
厂商补丁:
xine
—-
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://cvs.sourceforge.net/viewcvs.py/xine/xine-lib/src/input/vcd/xineplug_inp_vcd.c?r1=1.18&r2=1.22&diff_format=u” target=”_blank”>
http://cvs.sourceforge.net/viewcvs.py/xine/xine-lib/src/input/vcd/xineplug_inp_vcd.c?r1=1.18&r2=1.22&diff_format=u
http://cvs.sourceforge.net/viewcvs.py/xine/xine-lib/src/input/vcd/libcdio/cd_types.c?r1=1.2&r2=1.3&diff_format=u” target=”_blank”>
http://cvs.sourceforge.net/viewcvs.py/xine/xine-lib/src/input/vcd/libcdio/cd_types.c?r1=1.2&r2=1.3&diff_format=u
http://cvs.sourceforge.net/viewcvs.py/xine/xine-lib/src/libsputext/demux_sputext.c?r1=1.36&r2=1.37&diff_format=u” target=”_blank”>
http://cvs.sourceforge.net/viewcvs.py/xine/xine-lib/src/libsputext/demux_sputext.c?r1=1.36&r2=1.37&diff_format=u
http://cvs.sourceforge.net/viewcvs.py/xine/xine-lib/src/libsputext/xine_decoder.c?r1=1.84&r2=1.85&diff_format=u” target=”_blank”>
http://cvs.sourceforge.net/viewcvs.py/xine/xine-lib/src/libsputext/xine_decoder.c?r1=1.84&r2=1.85&diff_format=u
参考网址
来源: BID
名称: 11206
链接:http://www.securityfocus.com/bid/11206
来源: GENTOO
名称: GLSA-200409-30
链接:http://www.gentoo.org/security/en/glsa/glsa-200409-30.xml
来源: GENTOO
名称: GLSA-200408-18
链接:http://security.gentoo.org/glsa/glsa-200408-18.xml
来源: xinehq.de
链接:http://xinehq.de/index.php/security/XSA-2004-4
来源: XF
名称: xine-subtitle-bo(17432)
链接:http://xforce.iss.net/xforce/xfdb/17432
来源: XF
名称: xine-videocd-mrl-bo(17430)
链接:http://xforce.iss.net/xforce/xfdb/17430
来源: BUGTRAQ
名称: 20040907 XSA-2004-4: multiple string overflows
链接:http://www.securityfocus.com/archive/1/375485/2004-09-02/2004-09-08/0
来源:NSFOCUS
名称:6933
链接:http://www.nsfocus.net/vulndb/6933