漏洞信息详情
Microsoft Windows Media Player畸形位图文件处理堆溢出漏洞
- CNNVD编号:CNNVD-200602-197
- 危害等级: 超危
- CVE编号:
CVE-2006-0006
- 漏洞类型:
缓冲区溢出
- 发布时间:
2006-02-14
- 威胁类型:
远程
- 更新时间:
2006-10-30
- 厂 商:
microsoft - 漏洞来源:
Marc Maiffret marc… -
漏洞简介
Microsoft Windows Media Player是一款非常流行的媒体播放器。
Microsoft Windows Media Player在处理畸形的位图文件时存在漏洞,攻击者可能利用此漏洞在用户机器上执行任意指令。Windows Media Player可以播放位图格式文件(如.bmp文件)并解码bmp文件,但没有正确地处理声明大小为0的bmp文件。在这种情况下,WMP会分配大小为0的堆,但实际上会以实际文件长度拷贝数据到这个堆,因此声明大小为0的bmp文件会导致溢出。攻击者可以通过诱骗用户使用Windows Media Player打开特制的位图文件导致执行任意指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.microsoft.com/downloads/details.aspx?FamilyId=26A0B9E1-1242-4E55-B3D4-8377B83257C6
http://www.microsoft.com/downloads/details.aspx?FamilyId=8F9EEF16-04F7-4DA8-A0EF-1797B52D0B4B
http://www.microsoft.com/downloads/details.aspx?FamilyId=182735E1-9382-4F2E-A624-D2316A96B411
参考网址
来源: US-CERT
名称: TA06-045A
链接:http://www.us-cert.gov/cas/techalerts/TA06-045A.html
来源: US-CERT
名称: VU#291396
链接:http://www.kb.cert.org/vuls/id/291396
来源: BID
名称: 16633
链接:http://www.securityfocus.com/bid/16633
来源: MS
名称: MS06-005
链接:http://www.microsoft.com/technet/security/bulletin/ms06-005.mspx
来源: VUPEN
名称: ADV-2006-0574
链接:http://www.frsirt.com/english/advisories/2006/0574
来源: MISC
链接:http://www.eeye.com/html/research/advisories/AD20060214.html
来源: SECTRACK
名称: 1015627
链接:http://securitytracker.com/id?1015627
来源: SECUNIA
名称: 18835
链接:http://secunia.com/advisories/18835
来源: XF
名称: win-media-player-bmp-bo(24488)
链接:http://xforce.iss.net/xforce/xfdb/24488
来源: BUGTRAQ
名称: 20060215 Windows Media Player BMP Heap Overflow (MS06-005)
链接:http://www.securityfocus.com/archive/1/archive/1/425158/100/0/threaded
来源: BUGTRAQ
名称: 20060214 [EEYEB-20051017] Windows Media Player BMP Heap Overflow
链接:http://www.securityfocus.com/archive/1/archive/1/424983/100/0/threaded
来源: SREASON
名称: 423
链接:http://securityreason.com/securityalert/423
来源: US Government Resource: oval:org.mitre.oval:def:1661
名称: oval:org.mitre.oval:def:1661
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1661
来源: US Government Resource: oval:org.mitre.oval:def:1598
名称: oval:org.mitre.oval:def:1598
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1598
来源: US Government Resource: oval:org.mitre.oval:def:1578
名称: oval:org.mitre.oval:def:1578
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1578
来源: US Government Resource: oval:org.mitre.oval:def:1256
名称: oval:org.mitre.oval:def:1256
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1256