安全研究

安全漏洞
NASM ppscan()函数单字节溢出漏洞

发布日期:2008-05-21
更新日期:2008-06-16

受影响系统:
NASM NASM 2.x
NASM NASM 0.x
不受影响系统:
NASM NASM 2.03
描述:
BUGTRAQ  ID: 29656
CVE(CAN) ID: CVE-2008-2719

NASM是一个为可移植性与模块化而设计的一个80x86的汇编器。

NASM的preproc.c文件中的ppscan()函数存在单字节溢出漏洞,如果用户受骗编译了特制的ASM文件的话,就会用0字节覆盖栈缓冲区,导致执行任意指令。

<*来源:Philipp Thomas
  
  链接:http://secunia.com/advisories/30594/
        https://sourceforge.net/tracker/?func=detail&atid=106208&aid=1942146&group_id=6208
*>

建议:
厂商补丁:

NASM
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://sourceforge.net/projects/nasm/

浏览次数:2682
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障