2006-9-7
发布日期:2004-10-27 更新日期:2006-09-07
受影响系统:
McAfee VirusScan 10.x Real Networks RealPlayer 10.5 Real Networks RealPlayer 10 Real Networks RealOne Player 2.0 IBM Lotus Notes <= 5.0.10 IBM Lotus Notes 6.5.4 McAfee SecurityCenter 6.x InnerMedia DynaZip <= 5.00.03 不受影响系统:
IBM Lotus Notes 6.5.5 InnerMedia DynaZip Max Secure 6.00.01 InnerMedia DynaZip 5.00.04
描述:
BUGTRAQ ID: 11555 CVE(CAN) ID: CVE-2004-1094
DUNZIP32.dll是一个流行的第三方压缩媒体库。
很多应用程序都用到了DUNZIP32.dll做为压缩库。DUNZIP32.dll在解压有超长用户名的压缩文件时存在栈溢出漏洞,可能允许攻击者在用户系统上执行任意代码。
<*来源:Yuji Ukai Juha-Matti Laurio (juha-matti.laurio@netti.fi) John Heasman (nisr@nextgenss.com) 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109892327329445&w=2 http://secunia.com/advisories/19451/print/ http://marc.theaimsgroup.com/?l=bugtraq&m=114373079226217&w=2 http://marc.theaimsgroup.com/?l=bugtraq&m=109894226007607&w=2 http://www.kb.cert.org/vuls/id/582498 http://www-1.ibm.com/support/docview.wss?rs=899&uid=swg21229932 http://marc.theaimsgroup.com/?l=bugtraq&m=115758584616495&w=2 *>
建议:
厂商补丁:
IBM --- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.ibm.com/software/lotus/support/upgradecentral/index.html
Real Networks ------------- 通过Realplayer的"Check for Update"进行升级。
http://service.real.com/help/faq/security/041026_player/EN/
InnerMedia ---------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.innermedia.com/
|