STLPort 多项缓冲区溢出漏洞

漏洞信息详情

STLPort 多项缓冲区溢出漏洞

漏洞简介

在STLport 5.0.2版本中存在的多个缓冲区溢出可能允许本地用户执行任意代码通过(1)在c_locale_glibc2.c中一个字符串函数调用的长语言环境变量和(2) 在num_put_float.cpp中未指定函数的长参数。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

STLport STLport 5.0

STLport STLport-5.0.2.tar.bz2

http://prdownloads.sourceforge.net/stlport/STLport-5.0.2.tar.bz2?download

STLport STLport 5.0.1

STLport STLport-5.0.2.tar.bz2

http://prdownloads.sourceforge.net/stlport/STLport-5.0.2.tar.bz2?download

参考网址

来源: VUPEN

名称: ADV-2006-0800

链接:http://www.frsirt.com/english/advisories/2006/0800

来源: SECUNIA

名称: 19051

链接:http://secunia.com/advisories/19051

来源: sourceforge.net

链接:http://sourceforge.net/project/shownotes.php?release_id=397543

来源: XF

名称: stlport-strcpy-local-bo(25159)

链接:http://xforce.iss.net/xforce/xfdb/25159

来源: BID

名称: 16928

链接:http://www.securityfocus.com/bid/16928

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享