安全研究

安全漏洞
Apple Darwin Streaming Server多个远程缓冲区溢出漏洞

发布日期:2007-05-10
更新日期:2007-05-14

受影响系统:
Apple Darwin Streaming Server < 5.5.5
不受影响系统:
Apple Darwin Streaming Server 5.5.5
描述:
BUGTRAQ  ID: 23918
CVE(CAN) ID: CVE-2007-0749,CVE-2007-0748

Darwin Streaming Server允许通过RTP和RTSP协议跨网络向客户端传输QuickTime数据流。

Darwin Streaming Proxy在试图从请求缓冲区中获取命令时存在栈溢出,proxy.c中的is_command函数在填充cmd和server缓冲区时缺少边界检查,允许攻击者通过特制的RTSP命令触发溢出,导致执行任意指令。

此外,在处理SETUP请求中的trackID值时存在堆溢出,如果请求中包含有多于32个值的话,就可以触发内存破坏,导致执行任意指令。

<*来源:iDEFENSE
  
  链接:http://secunia.com/advisories/25193/
        http://docs.info.apple.com/article.html?artnum=305495
        http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=533
*>

建议:
厂商补丁:

Apple
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://docs.info.apple.com/article.html?artnum=61798

浏览次数:2855
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障