| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
Compression Plus ZOO文档处理栈溢出漏洞
Compression Plus ZOO文档处理栈溢出漏洞
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-26 15:03:48
2006-9-4

发布日期:2006-09-01
更新日期:2006-09-04

受影响系统:
Tumbleweed MailGate Email Firewall
BeCubed Software Compression Plus 5
Canyon Software Power File
Canyon Software Drag and Zip
VCOM PowerDesk Pro 6
不受影响系统:
BeCubed Software Compression Plus 5 sp14

描述:

BUGTRAQ  ID: 19796

Compression Plus库用于压缩/解压各种流行的文档格式。

Compression Plus库的代码在处理ZOO文档时存在漏洞,成功利用这个漏洞的攻击者可能以当前执行用户权限执行任意指令。

Compression Plus库中ReadFile()函数的nNumberOfBytesToRead参数是由用户提供的,但没有执行任何长度检查。对ReadFile()最多可传送7FFFh的值,但指定39Ch字节就可以覆盖栈中的函数返回指针,如下:

.text:1040A71B movsx eax, word ptr [ebp+ZooHeader+24h]
.text:1040A71F push eax ; nNumberOfBytesToRead
.text:1040A720 lea eax, [ebp+var_394]
.text:1040A726 push eax ; lpBuffer
.text:1040A727 push [ebp+ZooHeader+88h]
.text:1040A72A call _ReadFileWrapper

任何使用了这个库的其他程序都会受这个漏洞的影响。

<*来源:Michael Ligh (michael.ligh@mnin.org)
        Greg Sinclair (gssincla@nnlsoftware.com)
        Amanda Wright (advisories@ladybugz.net)
  
  链接:http://secunia.com/advisories/21714/
        http://secunia.com/advisories/21718/
        http://www.mnin.org/advisories/2006_cp5_tweed.pdf
*>

建议:

厂商补丁:

Tumbleweed
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://kb1.tumbelweed.com/article.asp?article=4175&p=2

BeCubed Software
----------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.becubed.com/support.htm

新闻录入:admin    责任编辑:admin 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    Sisfo Kampus文件包含及
    3Com TFTP超长传输模式字
    Apple Mac OS X 2006-00
    AtomixMP3 M3U/PLS播放列
    CoolPlayer多个缓冲区溢
    Yukihiro Matsumoto Rub
    CA BrightStor ARCserve
    Winamp Web接口多个安全
    Microsoft SNMP远程任意
    Omni-NFS Server nfsd.e

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览