注册(金山通行证可直接登录)
登录
搜索
标签
帮助
爱毒霸社区 Kingsoft Internet Security Forum
»
其它杀软与安全话题
» 千千静听存在文件格式堆溢出,远程可导致IE崩溃
搜索
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[
分享
]
千千静听存在文件格式堆溢出,远程可导致IE崩溃
黑白徽章
10+
上将(超级版主)
靜靜地思考
积分
17167
威望
36802
元宝
70
铜钱
3346
个人空间
发短消息
加为好友
当前在线
1楼
大
中
小
发表于 2008-3-1 21:04
只看该作者
千千静听存在文件格式堆溢出,远程可导致IE崩溃
千千静听的一个远程溢出
漏洞
今日被披露。
千千静听使用的是 libmod 来进行 mod 类文件格式的处理, 此库在 ReadMed 函数中,没有检查
文件
描述的长度,如果传递一个恶意构造的值,将导致堆溢出。现在采用libmod
软件
很多,都应该存在此问题。最新的千千静听提供了 ax, 在 IE 中触发此漏洞。会导致 IE 崩溃。
poc可以在
这里
看到
博
电脑门诊
漏洞扫描、补丁下载或安装异常的解决方案
清理专家修复漏洞失败集中反馈贴
系统安全漏洞常见问题汇总
UID
1558263
帖子
11493
精华
31
阅读权限
255
性别
男
来自
西安
在线时间
878 小时
注册时间
2008-4-15
最后登录
2009-1-9
查看个人网站
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
中毒了吗?先试下急救箱