受影响系统:
Hex-Rays IDA Pro 6.0
Hex-Rays IDA Pro 5.7
描述:
BUGTRAQ ID: 46525
CVE ID: CVE-2011-1050,CVE-2011-1051,CVE-2011-1052,CVE-2011-1053,CVE-2011-1054
IDA Pro是分析软件的反汇编程序。
IDA Pro在处理畸形数据的实现上多个安全漏洞,攻击者可利用这些漏洞在受影响应用程序中执行任意代码,使应用程序崩溃。
<*来源:Marc Schoenefeld
Masaaki Chida
Alin Rad Pop
Stefan Esser (s.esser@ematters.de)
*>
建议:
厂商补丁:
Hex-Rays
——–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.hex-rays.com/idapro/
0 条评论。