| 操作系统 办公 实用知识 设计 开发 WEB开发 移动开发 数据库 软件工程 网管 安全 管理 信息化 答疑 渠道 |
NullSoft Winamp MIDI插件磁轨数据大小缓冲区溢出漏洞受影响系统: 描述: Winamp MIDI插件IN_MIDI.DLL没有正确处理恶意MIDI文件,远程攻击者可以利用这个漏洞对winamp进行缓冲区溢出攻击,可能以用户进程权限在系统上执行任意指令。 Winamp 2.91使用默认的IN_MIDI.DLL插件用户播放MIDI文件,由于对MIDI文件中的"Track data size"值缺少正确处理,设置0xffffffff就可以导致在解析时崩溃,攻击者构建如下头字段的MIDI文件: 4 bytes MIDI Header "MThd" 当winmap使用插件解析时,可发生缓冲区溢出,目前来说还不能用于执行任意指令。 <*来源:Luigi Auriemma (aluigi@pivx.com) 厂商补丁:Nullsoft
今日推荐
|
重点推荐
领军企业技术文库
+更多领军技术文库
最新专题
电子杂志订阅
| ||||||||