安全研究

安全漏洞
Adobe Flash Media Server多个远程溢出漏洞

发布日期:2008-02-14
更新日期:2008-02-20

受影响系统:
Adobe Flash Media Server <= 2.0.4
Adobe Connect Enterprise Server <= 6 SP2
不受影响系统:
Adobe Flash Media Server 2.0.5
Adobe Connect Enterprise Server 6 SP3
描述:
BUGTRAQ  ID: 27762
CVE(CAN) ID: CVE-2007-6149,CVE-2007-6148,CVE-2007-6431

Adobe Flash Media Server是基于Flash应用程序的服务器,可提供运行交互式应用及音频视频流的环境。

Flash Media Server包含有名为Edge Server的组件,该组件在TCP 1935和19350端口监听入站连接。Edge server组件负责解析RTMP消息的代码存在多个整数溢出漏洞。如果用户受骗连接到了恶意服务器的话,该组件直接从报文取得了32位值并将其用于计算所要分配动态缓冲区的字节数。这会触发整数溢出,之后导致堆溢出。

此外Edge Server组件组件在解析RTMP消息时特定的请求序列会导致使用已经释放的内存区域,这可能导致执行任意代码。

<*来源:Sebastian Apelt
        Sean Larsson
  
  链接:http://secunia.com/advisories/28946/
        http://secunia.com/advisories/28947/
        http://www.adobe.com/support/security/bulletins/apsb08-04.html
        http://www.adobe.com/support/security/bulletins/apsb08-03.html
        http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=663
        http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=662
*>

建议:
厂商补丁:

Adobe
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://download.macromedia.com/pub/flashmediaserver/updates/2_0_5/win/flashmediaserver2.zip

浏览次数:2370
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障