安全研究

安全漏洞
InnerMedia DUNZIP32.dll远程栈溢出漏洞

发布日期:2004-10-27
更新日期:2006-09-07

受影响系统:
McAfee VirusScan 10.x
Real Networks RealPlayer 10.5
Real Networks RealPlayer 10
Real Networks RealOne Player 2.0
IBM Lotus Notes <= 5.0.10
IBM Lotus Notes 6.5.4
McAfee SecurityCenter 6.x
InnerMedia DynaZip <= 5.00.03
不受影响系统:
IBM Lotus Notes 6.5.5
InnerMedia DynaZip Max Secure 6.00.01
InnerMedia DynaZip 5.00.04
描述:
BUGTRAQ  ID: 11555
CVE ID: CVE-2004-1094

DUNZIP32.dll是一个流行的第三方压缩媒体库。

很多应用程序都用到了DUNZIP32.dll做为压缩库。DUNZIP32.dll在解压有超长用户名的压缩文件时存在栈溢出漏洞,可能允许攻击者在用户系统上执行任意代码。

<*来源:Yuji Ukai
        Juha-Matti Laurio (juha-matti.laurio@netti.fi
        John Heasman (nisr@nextgenss[.]com)
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109892327329445&w=2
        http://secunia.com/advisories/19451/print/
        http://marc.theaimsgroup.com/?l=bugtraq&m=114373079226217&w=2
        http://marc.theaimsgroup.com/?l=bugtraq&m=109894226007607&w=2
        http://www.kb.cert.org/vuls/id/582498
        http://www-1.ibm.com/support/docview.wss?rs=899&uid=swg21229932
        http://marc.theaimsgroup.com/?l=bugtraq&m=115758584616495&w=2
*>

建议:
厂商补丁:

IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.ibm.com/software/lotus/support/upgradecentral/index.html

Real Networks
-------------
通过Realplayer的"Check for Update"进行升级。

http://service.real.com/help/faq/security/041026_player/EN/

InnerMedia
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.innermedia.com/

浏览次数:4420
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障