|
|

Apple QuickTime RTSP Content-Type 標頭遠端緩衝區溢位弱點 |
| Others-18 |
高風險 |
影響平台:
Windows NT4, 2000, XP, 2003
|
| |
攻擊需求:
被害者進行存取 |
| |
造成危害:
取得受害者權限 |
| |
CVSS 弱點評分:
9.3 |
| |
CVE ID:
CVE-2007-6166
|
| |
| |
 |
內容描述: |
| |
Apple QuickTime Player 7.3 存在緩衝區溢位弱點, 因為在處理 RTSP Content-Type 標頭時未適當的做好邊界檢查而造成緩衝區溢位, 遠端攻擊者可以引誘受害者連上惡意的 RTSP 串流, 攻擊成功會當掉程式或以受害者的權限執行任意程式碼. |
| |
 |
修補方式: |
| |
參考 Apple QuickTime Home Page, 升級到 7.3.1 以上版本的 Apple QuickTime. |
| |
 |
相關連結: |
| |
. Apple QuickTime Home Page http://www.apple.com/quicktime/download/ .
US-CERT Vulnerability Note VU#659761 http://www.kb.cert.org/vuls/id/659761 .
Milw0rm Exploit - Apple QuickTime 7.3 RTSP Response 0day Remote SEH Overwrite PoC Exploit http://www.milw0rm.com/exploits/4648
|
| |
BugTRAQ ID:
26549
|
| |
X-Force ID:
38604
|
| |
| |
發佈日期:
2008-01-12 |
Copyright© DragonSoft Security Associates, Inc.
版權所有© 中華龍網股份有限公司
|
資料庫的內容資訊可能在未經通知下修改. 對於提供的資訊內容並未保證任何性能、適當性或其他任何特殊用途, 其全部之風險均由使用此資訊的使用者自行負擔. 資料庫內容允許非營利事業單位轉載, 但不得將內容予以拷貝修改. 並需註明資料來源.
|
|
|