Akamai Download Manager ActiveX控件GetPrivateProfileSectionW函数栈溢出漏洞

漏洞信息详情

Akamai Download Manager ActiveX控件GetPrivateProfileSectionW函数栈溢出漏洞

漏洞简介

Akamai Download Manager是用于帮助用户方便下载的客户端软件。

ActiveX控件相关的信息:

类:DownloadManager Control

CLSID:2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B

ProgId:MANAGER.DLMCtrl.1.

文件:C:\Windows\Downloaded Program Files\DownloadManagerV2.ocx

控件没有正确使用GetPrivateProfileSectionW函数,nSize参数错误地传送了可用字节的总数而不是可用宽字符的数目,导致栈溢出。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: 临时解决方法:

* 在IE中为受影响的控件设置kill-bit。

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://dlm.tools.akamai.com/tools/upgrade.html

参考网址

来源: VU#120241

名称: VU#120241

链接:http://www.kb.cert.org/vuls/id/120241

来源: BUGTRAQ

名称: 20070416 Akamai Technologies Security Advisory 2007-0001

链接:http://www.securityfocus.com/archive/1/archive/1/465908/100/0/threaded

来源: IDEFENSE

名称: 20070416 Akamai Download Manager ActiveX Stack Buffer Overflow Vulnerability

链接:http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=514

来源: BID

名称: 23522

链接:http://www.securityfocus.com/bid/23522

来源: SECTRACK

名称: 1017925

链接:http://www.securitytracker.com/id?1017925

来源: OSVDB

名称: 34323

链接:http://www.osvdb.org/34323

来源: VUPEN

名称: ADV-2007-1415

链接:http://www.frsirt.com/english/advisories/2007/1415

来源: SECUNIA

名称: 24900

链接:http://secunia.com/advisories/24900

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享