漏洞信息详情
Move Media Player Quantum Streaming IE播放器ActiveX控件 缓冲区溢出漏洞
- CNNVD编号:CNNVD-200802-478
- 危害等级: 超危
- CVE编号: CVE-2008-1044
- 漏洞类型: 缓冲区溢出
- 发布时间: 2008-02-27
- 威胁类型: 远程
- 更新时间: 2008-09-05
- 厂 商: move_networks_inc
- 漏洞来源: Elazar Broad※ elaz...
漏洞简介
Move Media Player是一款网络流媒体播放器。
Move Media Player的ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。
Move Media Player所安装的Quantum Streaming IE Player ActiveX控件(qsp2ie07074039.dll)没有正确地验证对UploadLogs()方式的输入参数。如果用户受骗访问了恶意网页并向该方式传送了超长URL参数的话,就可能触发栈溢出,导致执行任意指令。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.movenetworks.com/
参考网址
来源: BID
名称: 27995
链接:http://www.securityfocus.com/bid/27995
来源: MILW0RM
名称: 5190
链接:http://www.milw0rm.com/exploits/5190
来源: SECUNIA
名称: 29108
链接:http://secunia.com/advisories/29108
来源: FULLDISC
名称: 20080226 Move Networks Quantum Streaming Player UploadLogs() Buffer Overflow
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2008-February/060460.HTML
来源: VUPEN
名称: ADV-2008-0684
链接:http://www.frsirt.com/english/advisories/2008/0684
受影响实体
- Move_networks_inc Qunatum_streaming_player:7.7.6.7
- Move_networks_inc Qunatum_streaming_player:7.7.4_39
- Move_networks_inc Move_media_player
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论