Secure Elements Class 5 AVR client 多个缓冲区溢出漏洞

漏洞信息详情

Secure Elements Class 5 AVR client 多个缓冲区溢出漏洞

漏洞简介

Secure Elements Class 5 AVR client (又称C5 EVM) 2.8.1之前版本可以使远程攻击者借助经过修改的(1) EM_GET_CE_PARAMETER和(2) EM_SET_CE_PARAMETER 消息的大小,造成缓冲区溢出(可能是通读),从而读取部分处理内存。

漏洞公告

参考网址

来源: US-CERT

名称: VU#873409

链接:http://www.kb.cert.org/vuls/id/873409

来源: US-CERT

名称: VU#227929

链接:http://www.kb.cert.org/vuls/id/227929

来源: www.kb.cert.org

链接:http://www.kb.cert.org/vuls/id/WDON-6QAK6D

来源: VUPEN

名称: ADV-2006-2069

链接:http://www.frsirt.com/english/advisories/2006/2069

来源: SECUNIA

名称: 20378

链接:http://secunia.com/advisories/20378

来源: XF

名称: c5evm-emgetceparameter-bo(26778)

链接:http://xforce.iss.net/xforce/xfdb/26778

来源: XF

名称: c5evm-emsetceparameter-bo(26745)

链接:http://xforce.iss.net/xforce/xfdb/26745

来源: SECTRACK

名称: 1016184

链接:http://securitytracker.com/id?1016184

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享