Black Ice软件BiAnno.ocx控件远程栈溢出漏洞

漏洞信息详情

Black Ice软件BiAnno.ocx控件远程栈溢出漏洞

漏洞简介

Annotation SDK/ActiveX是Black Ice图形工具包中的图形编辑插件。

Annotation SDK/ActiveX插件所安装的BiAnno Control ActiveX控件(BiAnno.ocx)在处理AnnoSaveToTiff()函数参数时存在栈溢出漏洞,如果用户受骗访问了恶意网页并向该函数传送了超长参数的话,就可以触发这个溢出,导致执行任意指令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.blackice.com/barcode.htm

参考网址

来源: XF

名称: annotationsdk-activex-annosavetotiff-bo(42982)

链接:http://xforce.iss.net/xforce/xfdb/42982

来源: BID

名称: 29635

链接:http://www.securityfocus.com/bid/29635

来源: MILW0RM

名称: 5778

链接:http://www.milw0rm.com/exploits/5778

来源: MILW0RM

名称: 5777

链接:http://www.milw0rm.com/exploits/5777

来源: VUPEN

名称: ADV-2008-1795

链接:http://www.frsirt.com/english/advisories/2008/1795/references

来源: SECUNIA

名称: 30603

链接:http://secunia.com/advisories/30603

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享