InterVideo HomeTheater多个ActiveX控件缓冲区溢出漏洞

漏洞信息详情

InterVideo HomeTheater多个ActiveX控件缓冲区溢出漏洞

漏洞简介

InterVideo HomeTheater是多媒体电脑完整解决方案,提供观看DVD影片光碟、收看或录制电视等功能。

InterVideo HomeTheater的多个ActiveX控件在处理超长畸形参数时存在漏洞,远程攻击者可能利用此漏洞控制用户机器。

InterVideo HomeTheater的WinDVDX ActiveX控件在处理GetDiscType()方法时存在栈溢出漏洞。如果向该方法传递了超过250字节的超长字符串的话就可能触发这个溢出,导致执行任意指令。此外,WinDVDX ActiveX控件在处理AddFileList()方法时存在堆溢出漏洞,允许攻击者通过传递超长字符串参数导致执行任意指令。

漏洞公告

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.intervideo.com/jsp/HomeTheater_Download.jsp

参考网址

来源: BID

名称: 23637

链接:http://www.securityfocus.com/bid/23637

来源: SECUNIA

名称: 24710

链接:http://secunia.com/advisories/24710

来源: OSVDB

名称: 34330

链接:http://osvdb.org/34330

来源: XF

名称: intervideo-windvdx-bo(33868)

链接:http://xforce.iss.net/xforce/xfdb/33868

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享