Microsoft Windows Media Player畸形位图文件处理堆溢出漏洞

漏洞信息详情

Microsoft Windows Media Player畸形位图文件处理堆溢出漏洞

漏洞简介

Microsoft Windows Media Player是一款非常流行的媒体播放器。

Microsoft Windows Media Player在处理畸形的位图文件时存在漏洞,攻击者可能利用此漏洞在用户机器上执行任意指令。Windows Media Player可以播放位图格式文件(如.bmp文件)并解码bmp文件,但没有正确地处理声明大小为0的bmp文件。在这种情况下,WMP会分配大小为0的堆,但实际上会以实际文件长度拷贝数据到这个堆,因此声明大小为0的bmp文件会导致溢出。攻击者可以通过诱骗用户使用Windows Media Player打开特制的位图文件导致执行任意指令。

参考网址

来源: US-CERT

名称: TA06-045A

链接:http://www.us-cert.gov/cas/techalerts/TA06-045A.html

来源: US-CERT

名称: VU#291396

链接:http://www.kb.cert.org/vuls/id/291396

来源: BID

名称: 16633

链接:http://www.securityfocus.com/bid/16633

来源: MS

名称: MS06-005

链接:http://www.microsoft.com/technet/security/bulletin/ms06-005.mspx

来源: VUPEN

名称: ADV-2006-0574

链接:http://www.frsirt.com/english/advisories/2006/0574

来源: MISC

链接:http://www.eeye.com/html/research/advisories/AD20060214.html

来源: SECTRACK

名称: 1015627

链接:http://securitytracker.com/id?1015627

来源: SECUNIA

名称: 18835

链接:http://secunia.com/advisories/18835

来源: XF

名称: win-media-player-bmp-bo(24488)

链接:http://xforce.iss.net/xforce/xfdb/24488

来源: BUGTRAQ

名称: 20060215 Windows Media Player BMP Heap Overflow (MS06-005)

链接:http://www.securityfocus.com/archive/1/archive/1/425158/100/0/threaded

来源: BUGTRAQ

名称: 20060214 [EEYEB-20051017] Windows Media Player BMP Heap Overflow

链接:http://www.securityfocus.com/archive/1/archive/1/424983/100/0/threaded

来源: SREASON

名称: 423

链接:http://securityreason.com/securityalert/423

来源: US Government Resource: oval:org.mitre.oval:def:1661

名称: oval:org.mitre.oval:def:1661

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1661

来源: US Government Resource: oval:org.mitre.oval:def:1598

名称: oval:org.mitre.oval:def:1598

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1598

来源: US Government Resource: oval:org.mitre.oval:def:1578

名称: oval:org.mitre.oval:def:1578

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1578

来源: US Government Resource: oval:org.mitre.oval:def:1256

名称: oval:org.mitre.oval:def:1256

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1256

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享