漏洞信息详情
RealNetworks GameHouse dldisplay ActiveX控件远程栈溢出漏洞
- CNNVD编号:CNNVD-200706-291
- 危害等级: 超危
- CVE编号:
CVE-2007-2924
- 漏洞类型:
缓冲区溢出
- 发布时间:
2007-06-19
- 威胁类型:
远程
- 更新时间:
2007-06-26
- 厂 商:
realnetworks - 漏洞来源:
Will Dormann -
漏洞简介
GameHouse是一个提供各种游戏的商业站点。
GameHouse的ghdlctl.dll库提供一个名为dldisplay的ActiveX控件,该控件中存在多个栈溢出漏洞,如果用户受骗浏览了特制的HTML文档的话,就可能触发这个溢出,导致执行任意指令或使浏览器崩溃。
漏洞公告
临时解决方法:
* 在IE中禁用dldisplay ActiveX控件,为以下CLSID设置kill bit:
{4F5E4276-C120-11D6-A1FD-00508B9D48EA}
或者将以下文本保存为.REG文件并导入:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{4F5E4276-C120-11D6-A1FD-00508B9D48EA}]
“Compatibility Flags”=dword:00000400
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
Real Networks
————-
参考网址
来源: US-CERT
名称: VU#179105
链接:http://www.kb.cert.org/vuls/id/179105
来源: OSVDB
名称: 37671
来源: XF
名称: realnetworks-gamehouse-dldisplay-bo(34935)
链接:http://xforce.iss.net/xforce/xfdb/34935
来源: BID
名称: 24534
链接:http://www.securityfocus.com/bid/24534
来源: VUPEN
名称: ADV-2007-2261
链接:http://www.frsirt.com/english/advisories/2007/2261
来源: SECUNIA
名称: 25757