多个SpeedProject产品ACE文档文件名处理溢出漏洞

漏洞信息详情

多个SpeedProject产品ACE文档文件名处理溢出漏洞

漏洞简介

Squeez是由SpeedProject发布的文件压缩工具,SpeedCommander是该公司发布的文件管理器。

Squeez及SpeedCommander在处理某些畸形文件名存在缓冲区溢出漏洞,攻击者可能利用此漏洞在目标用户机器上执行任意指令。

SqueezSpeed及Commander的CxAce60.dll和CxAce60u.dll在处理包含有超长文件名的ACE文档时存在栈溢出漏洞。攻击者可以通过诱骗用户解压特制的文档导致执行任意指令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.speedproject.de/enu/download.html

参考网址

来源: BUGTRAQ

名称: 20060426 Secunia Research: SpeedProject Products ACE Archive HandlingBuffer Overflow

链接:http://www.securityfocus.com/archive/1/archive/1/432101/100/0/threaded

来源: SECUNIA

名称: 19473

链接:http://secunia.com/advisories/19473

来源: MISC

链接:http://www.speedproject.de/enu/

来源: BID

名称: 17709

链接:http://www.securityfocus.com/bid/17709

来源: OSVDB

名称: 24990

链接:http://www.osvdb.org/24990

来源: VUPEN

名称: ADV-2006-1535

链接:http://www.frsirt.com/english/advisories/2006/1535

来源: SECTRACK

名称: 1016003

链接:http://securitytracker.com/id?1016003

来源: SECTRACK

名称: 1016002

链接:http://securitytracker.com/id?1016002

来源: MISC

链接:http://secunia.com/secunia_research/2006-23/advisory

来源: XF

名称: speedproject-ace-bo(26115)

链接:http://xforce.iss.net/xforce/xfdb/26115

来源: SREASON

名称: 820

链接:http://securityreason.com/securityalert/820

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享