Microsoft Windows XP 中的图形设备接口附加库拒绝服务攻击漏洞

漏洞信息详情

Microsoft Windows XP 中的图形设备接口附加库拒绝服务攻击漏洞

漏洞简介

Microsoft Windows XP SP2中的图形设备接口附加库(gdiplus.dll)允许上下文相关的攻击者借助某些引发除零错误的图像来触发拒绝服务攻击(应用程序崩溃),如通过(1) 使MSN Messenger崩溃的.ico文件和(2) .png文件,以及(3) 使Internet Explorer浏览器崩溃的.jpg文件。

漏洞公告

参考网址

来源: XF

名称: windows-gdiplus-dos(28183)

链接:http://xforce.iss.net/xforce/xfdb/28183

来源: BUGTRAQ

名称: 20060731 Re: Gdiplus.dll division by 0

链接:http://www.securityfocus.com/archive/1/archive/1/441723/100/100/threaded

来源: BUGTRAQ

名称: 20060728 Gdiplus.dll division by 0

链接:http://www.securityfocus.com/archive/1/archive/1/441548/100/100/threaded

来源: VUPEN

名称: ADV-2006-3114

链接:http://www.frsirt.com/english/advisories/2006/3114

来源: BID

名称: 19301

链接:http://www.securityfocus.com/bid/19301

来源: BID

名称: 19221

链接:http://www.securityfocus.com/bid/19221

来源: BUGTRAQ

名称: 20060801 Re: Gdiplus.dll division by 0

链接:http://www.securityfocus.com/archive/1/441875/100/0/threaded

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享