漏洞信息详情
AOL Radio AmpX.DLL控件远程栈溢出漏洞
- CNNVD编号:CNNVD-200711-157
- 危害等级: 超危
- CVE编号: CVE-2007-5755
- 漏洞类型: 缓冲区溢出
- 发布时间: 2007-11-13
- 威胁类型: 远程
- 更新时间: 2007-11-14
- 厂 商: aol
- 漏洞来源: iDEFENSE
漏洞简介
AmpX ActiveX控件是用于在网页中嵌入流音频内容的工具。
AmpX ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。
AmpX ActiveX控件(CLSID B49C4597-8721-4789-9250-315DFBD9F525)在某些情况下没有验证用户数据的长度便使用strcpy()函数拷贝到了固定大小的栈缓冲器,如果用户受骗访问了恶意网页的话,就可以触发栈溢出,导致执行任意指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://radaol-prod-web-rr.streamops.aol.com/mediaplugin/unagi_patch.exe
参考网址
来源: BID
名称: 26396
链接:http://www.securityfocus.com/bid/26396
来源: VUPEN
名称: ADV-2007-3822
链接:http://www.frsirt.com/english/advisories/2007/3822
来源: SECUNIA
名称: 27622
链接:http://secunia.com/advisories/27622
来源: XF
名称: aol-radio-ampx-bo(38397)
链接:http://xforce.iss.net/xforce/xfdb/38397
来源: SECTRACK
名称: 1018929
链接:http://www.securitytracker.com/id?1018929
来源: OSVDB
名称: 38705
链接:http://osvdb.org/38705
来源: IDEFENSE
名称: 20071109 AOL AmpX ActiveX Control Multiple Buffer Overflow Vulnerabilities
链接:http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=623
受影响实体
- Aol Radio
补丁
暂无
评论