漏洞信息详情
xine xine-lib xineplug_dmx_asf.so插件 缓冲区溢出漏洞
- CNNVD编号:CNNVD-200802-529
- 危害等级: 中危
- CVE编号:
CVE-2008-1110
- 漏洞类型:
缓冲区溢出
- 发布时间:
2008-02-29
- 威胁类型:
远程
- 更新时间:
2008-09-11
- 厂 商:
xine - 漏洞来源:
-
漏洞简介
xine-lib的xineplug_dmx_asf.so插件中的demuxers/demux_asf.c(又称ASF demuxer)中的缓冲区溢出漏洞允许远程攻击者借助一个特制的ASF页眉执行任意代码或引起拒绝服务攻击(崩溃) 。注意:当攻击者使用CVE-2006-1664开发代码时,该漏洞就会导致系统崩溃,不过,它又不同于CVE-2006-1664。
漏洞公告
参考网址
来源: xinehq.de
链接:http://xinehq.de/index.php/news
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?group_id=9655&release_id=571608
来源: xinehq.de
链接:http://xinehq.de/index.php/security
来源: UBUNTU
名称: USN-635-1
链接:http://www.ubuntu.com/usn/usn-635-1
来源: MILW0RM
名称: 1641
链接:http://www.milw0rm.com/exploits/1641
来源: MANDRIVA
名称: MDVSA-2008:178
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2008:178
来源: GENTOO
名称: GLSA-200802-12
链接:http://security.gentoo.org/glsa/glsa-200802-12.xml
来源: SECUNIA
名称: 31393
链接:http://secunia.com/advisories/31393
来源: SECUNIA
名称: 29141
链接:http://secunia.com/advisories/29141
来源: hg.debian.org
来源: bugs.gentoo.org
链接:http://bugs.gentoo.org/show_bug.cgi?id=208100
来源: XF
名称: xinelib-demuxasf-bo(41019)