Embarcadero Delphi XE6和C++ Builder XE6 Visual Component Library 缓冲区溢出漏洞

漏洞信息详情

Embarcadero Delphi XE6和C++ Builder XE6 Visual Component Library 缓冲区溢出漏洞

漏洞简介

Embarcadero Visual Component Library(VCL)是美国英巴卡迪诺(Embarcadero)公司的一个Object Pascal Windows编程的应用程序架构,也是Delphi、C++Builder等编程语言的基本类库。

Embarcadero Delphi XE6 20.0.15596.9843版本和C++ Builder XE6 20.0.15596.9843版本的VCL中的Vcl.Graphics.TPicture.Bitmap实现中存在缓冲区溢出漏洞。远程攻击者可通过特制的BMP文件利用该漏洞执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://support.embarcadero.com/article/44015

参考网址

来源:US-CERT Vulnerability Note:support.embarcadero.com

链接:http://support.embarcadero.com/article/44015

来源:US-CERT Vulnerability Note:CERT-VN

链接:http://www.kb.cert.org/vuls/id/646748

来源:www.coresecurity.com

链接:http://www.coresecurity.com/advisories/delphi-and-c-builder-vcl-library-buffer-overflow

来源: BID

链接:http://www.securityfocus.com/bid/69315

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享