安全研究

安全漏洞
Acoustica MP3 CD Burner播放列表文件处理栈溢出漏洞

发布日期:2008-05-31
更新日期:2008-09-02

受影响系统:
Acoustica MP3 CD Burner 4.51 Build 147
Acoustica MP3 CD Burner 4.32
描述:
BUGTRAQ  ID: 24247
CVE(CAN) ID: CVE-2007-3006

Acoustica MP3 CD Burner是用于刻录音乐CD光盘的工具。

Acoustica MP3 CD Burner在处理恶意的ASX播放列表文件时存在栈溢出漏洞,如果用户受骗打开的播放列表文件中ref标签包含有超长的href属性的话,就可以触发这个溢出,导致执行任意指令。

<*来源:n00b
  
  链接:http://secunia.com/advisories/31666/
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.milw0rm.com/exploits/6329
http://www.milw0rm.com/exploits/4017

建议:
厂商补丁:

Acoustica
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.acoustica.com/mp3-cd-burner/

浏览次数:2537
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障