安全研究
安全漏洞
安全漏洞
所有系统
AIX
BSD(eg,OpenBSD)
Digital Unix
HP-UX
IRIX
Linux
FreeBSD
SCO UNIX
SunOS
Solaris
Windows
所有类型
远程进入系统
本地越权访问
拒绝服务攻击
嵌入恶意代码
Web数据接口
其他类型
UiPlayer UiCheck组件栈溢出漏洞
发布日期:
2009-10-16
更新日期:
2009-10-20
受影响系统:
UiTV UiPlayer UiCheck.dll 1.0.0.6
Baidu BaiduV
描述:
CVE ID:
CVE-2009-2970
UiPlayer网络视频播放软件是联合网视(UITV)公司的视频播放软件。
UiPlayer的安装目录下的UiCheck.dll是一个ActiveX控件,该控件允许在IE中加载。UiCheck.dll提供了一个接口函数GetUiDllVersion(),该函数会把接收到的文件名参数拷贝到一个固定大小的缓冲区,如果文件名超长,就会导致栈溢出。
因为和百度等公司的合作,很多视频播放软件中也集成了UiPlayer,例如百度下吧等。
<*来源:Nsfocus安全小组 (
security@nsfocus.com
)
链接:
http://secunia.com/advisories/37066/
http://www.nsfocus.net/index.php?act=advisory&do=view&adv_id=47
*>
建议:
临时解决方法:
* 用regsvr32 /u UiCheck.dll命令反注册UiCheck.dll。
厂商补丁:
Baidu
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://v.baidu.com/xiaba/index.html
UiTV
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.uitv.cn/support/index.html
浏览次数:
2339
严重程度:
0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障
关于我们
公司介绍
公司荣誉
公司新闻
联系我们
公司总部
分支机构
海外机构
快速链接
绿盟云
绿盟威胁情报中心NTI
技术博客