漏洞信息详情
VCDGear CUE文件处理多个栈溢出漏洞
- CNNVD编号:CNNVD-200705-349
- 危害等级: 超危
- CVE编号:
CVE-2007-2568
- 漏洞类型:
缓冲区溢出
- 发布时间:
2007-05-16
- 威胁类型:
远程
- 更新时间:
2007-05-24
- 厂 商:
vcdgear - 漏洞来源:
Carsten Eiram -
漏洞简介
VCDGear是制作MPEG4的工具,用于将VCD影片DAT文件转换为MPEG文件。
VCDGear在处理.CUE文件中的超长标签或TRACK信息时存在栈溢出漏洞,如果用户受骗打开了恶意的.CUE文件,就会触发这些溢出,导致执行任意指令。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
临时解决方法:
* 不要加载不可信任的.CUE文件。
厂商补丁:
参考网址
来源: XF
名称: vcdgear-cue-bo(34317)
链接:http://xforce.iss.net/xforce/xfdb/34317
来源: BID
名称: 24003
链接:http://www.securityfocus.com/bid/24003
来源: VUPEN
名称: ADV-2007-1835
链接:http://www.frsirt.com/english/advisories/2007/1835
来源: MISC
链接:http://secunia.com/secunia_research/2007-51/advisory/
来源: SECUNIA
名称: 25117
链接:http://secunia.com/advisories/25117
来源: OSVDB
名称: 36178
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END