IDA Pro多个安全漏洞

受影响系统:

Hex-Rays IDA Pro 6.0
Hex-Rays IDA Pro 5.7

描述:


BUGTRAQ  ID: 46525
CVE ID: CVE-2011-1050,CVE-2011-1051,CVE-2011-1052,CVE-2011-1053,CVE-2011-1054

IDA Pro是分析软件的反汇编程序。

IDA Pro在处理畸形数据的实现上多个安全漏洞,攻击者可利用这些漏洞在受影响应用程序中执行任意代码,使应用程序崩溃。

<*来源:Marc Schoenefeld
        Masaaki Chida
        Alin Rad Pop
        Stefan Esser (s.esser@ematters.de)
  *>

建议:


厂商补丁:

Hex-Rays
——–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.hex-rays.com/idapro/

发表评论?

0 条评论。

发表评论