Adobe Flash Media Server Edge Server 组件 整数溢出漏洞

漏洞信息详情

Adobe Flash Media Server Edge Server 组件 整数溢出漏洞

漏洞简介

Adobe Flash Media Server是基于Flash应用程序的服务器,可提供运行交互式应用及音频视频流的环境。

Flash Media Server包含有名为Edge Server的组件,该组件在TCP 1935和19350端口监听入站连接。Adobe Flash Media Server 2.0.5之前的版本 2,Edge server组件负责解析RTMP消息的代码存在多个整数溢出漏洞,允许远程攻击者通过用于分配的特制整数字段的RTMP消息,执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://download.macromedia.com/pub/flashmediaserver/updates/2_0_5/win/flashmediaserver2.zip

参考网址

来源: BID

名称: 27762

链接:http://www.securityfocus.com/bid/27762

来源: www.adobe.com

链接:http://www.adobe.com/support/security/bulletins/apsb08-04.html

来源: SECUNIA

名称: 28947

链接:http://secunia.com/advisories/28947

来源: SECUNIA

名称: 28946

链接:http://secunia.com/advisories/28946

来源: www.adobe.com

链接:http://www.adobe.com/support/security/bulletins/apsb08-03.html

来源: IDEFENSE

名称: 20080212 Adobe Flash Media Server 2 Multiple Integer Overflow Vulnerabilities

链接:http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=662

来源: XF

名称: adobe-connect-edge-bo(40471)

链接:http://xforce.iss.net/xforce/xfdb/40471

来源: SECTRACK

名称: 1019399

链接:http://www.securitytracker.com/id?1019399

来源: VUPEN

名称: ADV-2008-0539

链接:http://www.frsirt.com/english/advisories/2008/0539

来源: VUPEN

名称: ADV-2008-0538

链接:http://www.frsirt.com/english/advisories/2008/0538/references

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享