漏洞信息详情
STLPort 多项缓冲区溢出漏洞
- CNNVD编号:CNNVD-200603-007
- 危害等级: 中危
- CVE编号:
CVE-2006-0963
- 漏洞类型:
缓冲区溢出
- 发布时间:
2006-03-02
- 威胁类型:
本地
- 更新时间:
2006-03-03
- 厂 商:
stlport - 漏洞来源:
The vendor disclos… -
漏洞简介
在STLport 5.0.2版本中存在的多个缓冲区溢出可能允许本地用户执行任意代码通过(1)在c_locale_glibc2.c中一个字符串函数调用的长语言环境变量和(2) 在num_put_float.cpp中未指定函数的长参数。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
STLport STLport 5.0
STLport STLport-5.0.2.tar.bz2
http://prdownloads.sourceforge.net/stlport/STLport-5.0.2.tar.bz2?download
STLport STLport 5.0.1
STLport STLport-5.0.2.tar.bz2
http://prdownloads.sourceforge.net/stlport/STLport-5.0.2.tar.bz2?download
参考网址
来源: VUPEN
名称: ADV-2006-0800
链接:http://www.frsirt.com/english/advisories/2006/0800
来源: SECUNIA
名称: 19051
链接:http://secunia.com/advisories/19051
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=397543
来源: XF
名称: stlport-strcpy-local-bo(25159)
链接:http://xforce.iss.net/xforce/xfdb/25159
来源: BID
名称: 16928