安全研究

安全漏洞
IDA Pro多个安全漏洞

发布日期:2011-02-23
更新日期:2011-02-23

受影响系统:
Hex-Rays IDA Pro 6.0
Hex-Rays IDA Pro 5.7
描述:
BUGTRAQ  ID: 46525
CVE ID: CVE-2011-1050,CVE-2011-1051,CVE-2011-1052,CVE-2011-1053,CVE-2011-1054

IDA Pro是分析软件的反汇编程序。

IDA Pro在处理畸形数据的实现上多个安全漏洞,攻击者可利用这些漏洞在受影响应用程序中执行任意代码,使应用程序崩溃。



<*来源:Marc Schoenefeld
        Masaaki Chida
        Alin Rad Pop
        Stefan Esser (s.esser@ematters.de
  *>

建议:
厂商补丁:

Hex-Rays
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.hex-rays.com/idapro/

浏览次数:3199
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障