安全研究

安全漏洞
SpeedCommander ZIP档案解析栈溢出漏洞

发布日期:2010-04-21
更新日期:2010-04-22

受影响系统:
Speedproject SpeedCommander 13.10.6000
Speedproject SpeedCommander 12.51.5810
描述:
BUGTRAQ  ID: 39616

SpeedCommander是windows平台上的文件管理器。

本地或远程攻击者可以利用SpeedCommander在处理包含有超长文件名的ZIP文件时的栈溢出导致执行任意代码。

<*来源:TecR0c
  
  链接:http://secunia.com/advisories/39535/
        http://www.corelan.be:8800/index.php/forum/security-advisories/corelan-10-028-speedcommander-13-10-memory-corruption/
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.corelan.be:8800/wp-content/forum-file-uploads/tecr0c/SpeedCommander.txt

建议:
厂商补丁:

Speedproject
------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.sp-download.de/sc13/sc13.exe

浏览次数:1883
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障