Windows CE MMS多媒体短信编辑器远程溢出漏洞

漏洞信息详情

Windows CE MMS多媒体短信编辑器远程溢出漏洞

漏洞简介

Windows CE(Windows Embedded Compact)是美国微软(Microsoft)开发的一套基于掌上型电脑类的电子设备中的嵌入式操作系统。

Windows CE自带的MMS多媒体短信编辑器程序实现上存在多个缓冲区溢出漏洞,远程攻击者可能利用此漏洞在用户设备上执行任意指令。

MMS多媒体短信编辑器在处理短信中TransactionID、Subject、ContentLocation等多个头部字段时存在溢出问题,攻击者可能通过向受害者发送畸形MMS消息导致在用户机器上执行任意指令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.microsoft.com/technet/security/

参考网址

来源: MISC

链接:http://www.arcsoft.com/support/downloads/download_patches/mms.asp

来源: BID

名称: 19451

链接:http://www.securityfocus.com/bid/19451

来源: BUGTRAQ

名称: 20060810 PocketPC MMS – Remote Code Injection/Execution Vulnerability andDenial-of-Service

链接:http://www.securityfocus.com/archive/1/archive/1/442841/100/0/threaded

来源: MISC

链接:http://www.mulliner.org/pocketpc/CollinMulliner_defcon14_pocketpcphones.pdf

来源: SECUNIA

名称: 21426

链接:http://secunia.com/advisories/21426

来源: FULLDISC

名称: 20060809 PocketPC MMS – Remote Code Injection/Execution Vulnerability and Denial-of-Service

链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-August/048614.html

来源: XF

名称: mmscomposer-wappush-dos(28344)

链接:http://xforce.iss.net/xforce/xfdb/28344

来源: SREASON

名称: 1387

链接:http://securityreason.com/securityalert/1387

来源: MILW0RM

名称: 2156

链接:http://milw0rm.com/exploits/2156

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享