漏洞信息详情
InterVideo HomeTheater多个ActiveX控件缓冲区溢出漏洞
- CNNVD编号:CNNVD-200704-520
- 危害等级: 超危
- CVE编号:
CVE-2007-2323
- 漏洞类型:
缓冲区溢出
- 发布时间:
2007-03-20
- 威胁类型:
远程
- 更新时间:
2009-02-26
- 厂 商:
intervideo - 漏洞来源:
Parvez Anwar -
漏洞简介
InterVideo HomeTheater是多媒体电脑完整解决方案,提供观看DVD影片光碟、收看或录制电视等功能。
InterVideo HomeTheater的多个ActiveX控件在处理超长畸形参数时存在漏洞,远程攻击者可能利用此漏洞控制用户机器。
InterVideo HomeTheater的WinDVDX ActiveX控件在处理GetDiscType()方法时存在栈溢出漏洞。如果向该方法传递了超过250字节的超长字符串的话就可能触发这个溢出,导致执行任意指令。此外,WinDVDX ActiveX控件在处理AddFileList()方法时存在堆溢出漏洞,允许攻击者通过传递超长字符串参数导致执行任意指令。
漏洞公告
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
参考网址
来源: BID
名称: 23637
链接:http://www.securityfocus.com/bid/23637
来源: SECUNIA
名称: 24710
链接:http://secunia.com/advisories/24710
来源: OSVDB
名称: 34330
来源: XF
名称: intervideo-windvdx-bo(33868)
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END