漏洞信息详情
Microsoft Windows图形设备接口库拒绝服务漏洞
- CNNVD编号:CNNVD-200505-180
- 危害等级: 中危
- CVE编号:
CVE-2005-0803
- 漏洞类型:
资源管理错误
- 发布时间:
2005-03-18
- 威胁类型:
远程
- 更新时间:
2006-06-15
- 厂 商:
microsoft - 漏洞来源:
Hongzhen Zhou fel… -
漏洞简介
Microsoft Windows 是微软推出的用途非常广泛的操作系统。
Windows的GDI32.DLL GetEnhMetaFilePaletteEntries() API不能正确的处理EMF文件,导致调用API的应用程序在读取某些特制的EMF文件时可能崩溃。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.microsoft.com/technet/security/Bulletin/MS05-053.mspx” target=”_blank”
参考网址
来源: US-CERT
名称: VU#134756
链接:http://www.kb.cert.org/vuls/id/134756
来源: US-CERT Technical Alert: TA05-312A
名称: TA05-312A
链接:http://www.us-cert.gov/cas/techalerts/TA05-312A.html
来源: XF
名称: win-2000-gdi32dll-dos(19727)
链接:http://xforce.iss.net/xforce/xfdb/19727
来源: BID
名称: 12834
链接:http://www.securityfocus.com/bid/12834
来源: OSVDB
名称: 20580
来源: MS
名称: MS05-053
链接:http://www.microsoft.com/technet/security/Bulletin/MS05-053.mspx
来源: VUPEN
名称: ADV-2005-2348
链接:http://www.frsirt.com/english/advisories/2005/2348
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2005-228.pdf
来源: SECTRACK
名称: 1015168
链接:http://securitytracker.com/id?1015168
来源: SECUNIA
名称: 17461
链接:http://secunia.com/advisories/17461
来源: SECUNIA
名称: 17223
链接:http://secunia.com/advisories/17223
来源: SECUNIA
名称: 14631
链接:http://secunia.com/advisories/14631
来源: BUGTRAQ
名称: 20050317 Windows 2000 GDI32.DLL GetEnhMetaFilePaletteEntries() API specially crafted EMF file DOS vulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111108743527497&w=2
来源: US Government Resource: oval:org.mitre.oval:def:671
名称: oval:org.mitre.oval:def:671
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:671
来源: US Government Resource: oval:org.mitre.oval:def:1240
名称: oval:org.mitre.oval:def:1240
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1240
来源: US Government Resource: oval:org.mitre.oval:def:1215
名称: oval:org.mitre.oval:def:1215
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1215
来源: US Government Resource: oval:org.mitre.oval:def:1152
名称: oval:org.mitre.oval:def:1152
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1152
来源: US Government Resource: oval:org.mitre.oval:def:1121
名称: oval:org.mitre.oval:def:1121
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1121