xine xine-lib xineplug_dmx_asf.so插件 缓冲区溢出漏洞

admin 2022-07-19 11:18:27 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

xine xine-lib xineplug_dmx_asf.so插件 缓冲区溢出漏洞

  • CNNVD编号:CNNVD-200802-529
  • 危害等级: 高危
  • CVE编号: CVE-2008-1110
  • 漏洞类型: 缓冲区溢出
  • 发布时间: 2008-02-29
  • 威胁类型: 远程
  • 更新时间: 2008-09-11
  • 厂        商: xine
  • 漏洞来源:

漏洞简介

xine-lib的xineplug_dmx_asf.so插件中的demuxers/demux_asf.c(又称ASF demuxer)中的缓冲区溢出漏洞允许远程攻击者借助一个特制的ASF页眉执行任意代码或引起拒绝服务攻击(崩溃) 。注意:当攻击者使用CVE-2006-1664开发代码时,该漏洞就会导致系统崩溃,不过,它又不同于CVE-2006-1664。

漏洞公告

参考网址

来源: xinehq.de

链接:http://xinehq.de/index.php/news

来源: sourceforge.net

链接:http://sourceforge.net/project/shownotes.php?group_id=9655&release_id=571608

来源: xinehq.de

链接:http://xinehq.de/index.php/security

来源: UBUNTU

名称: USN-635-1

链接:http://www.ubuntu.com/usn/usn-635-1

来源: MILW0RM

名称: 1641

链接:http://www.milw0rm.com/exploits/1641

来源: MANDRIVA

名称: MDVSA-2008:178

链接:http://www.mandriva.com/security/advisories?name=MDVSA-2008:178

来源: GENTOO

名称: GLSA-200802-12

链接:http://security.gentoo.org/glsa/glsa-200802-12.xml

来源: SECUNIA

名称: 31393

链接:http://secunia.com/advisories/31393

来源: SECUNIA

名称: 29141

链接:http://secunia.com/advisories/29141

来源: hg.debian.org

链接:http://hg.debian.org/hg/xine-lib/xine-lib?cmd=changeset;node=fb6d089b520dca199ef16a046da28c50c984c2d2;style=gitweb

来源: bugs.gentoo.org

链接:http://bugs.gentoo.org/show_bug.cgi?id=208100

来源: XF

名称: xinelib-demuxasf-bo(41019)

链接:http://xforce.iss.net/xforce/xfdb/41019

受影响实体

  • Xine Xine-Lib:1.1.9  
  • Xine Xine-Plugin:1.1.9  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0