STLPort 多项缓冲区溢出漏洞
CNNVD-ID编号 | CNNVD-200603-007 | CVE编号 | CVE-2006-0963 |
发布时间 | 2006-03-02 | 更新时间 | 2006-03-03 |
漏洞类型 | 缓冲区溢出 | 漏洞来源 | The vendor disclosed these issues. |
危险等级 | 中危 | 威胁类型 | 本地 |
厂商 | stlport |
漏洞介绍
在STLport 5.0.2版本中存在的多个缓冲区溢出可能允许本地用户执行任意代码通过(1)在c_locale_glibc2.c中一个字符串函数调用的长语言环境变量和(2) 在num_put_float.cpp中未指定函数的长参数。
漏洞补丁
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
STLport STLport 5.0
STLport STLport-5.0.2.tar.bz2
http://prdownloads.sourceforge.net/stlport/STLport-5.0.2.tar.bz2?download
STLport STLport 5.0.1
STLport STLport-5.0.2.tar.bz2
http://prdownloads.sourceforge.net/stlport/STLport-5.0.2.tar.bz2?download
参考网址
来源: VUPEN
名称: ADV-2006-0800
链接:http://www.frsirt.com/english/advisories/2006/0800
来源: SECUNIA
名称: 19051
链接:http://secunia.com/advisories/19051
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=397543
来源: XF
名称: stlport-strcpy-local-bo(25159)
链接:http://xforce.iss.net/xforce/xfdb/25159
受影响实体
Stlport Stlport:5.0.0 Stlport Stlport:5.0.1信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200603-007

评论