Microsoft Windows Media Player AVI文件色彩空间转换远程内存破坏漏洞

漏洞起因
异常条件处理失败错误
危险等级

 
影响系统
Microsoft Windows Media Player 11
 
不受影响系统
 
危害
远程攻击者可以使应用程序崩溃。
 
攻击所需条件
攻击者必须构建恶意AVI文件,诱使用户访问。
 
漏洞信息
Microsoft Windows Media Player是一款流行的媒体播放程序。
Microsoft Windows Media Player不正确处理畸形AVI文件,远程攻击者可以利用漏洞使应用程序崩溃。
问题存在于处理AVI文件的色彩转换过程可导致内存破坏。
 
测试方法
http://www.securityfocus.com/data/vulnerabilities/exploits/38790.avi
 
厂商解决方案
目前没有解决方案提供:
http://www.microsoft.com/windows/windowsmedia/
 
漏洞提供者
ITSecTeam

发表评论?

0 条评论。

发表评论