标题:
【新闻】RealNetworks Helix Server中多个缓冲区溢出漏洞
[打印本页]
作者:
期待~~
时间:
2009-11-4 08:08
标题:
【新闻】RealNetworks Helix Server中多个缓冲区溢出漏洞
RealNetworks Helix Server中多个缓冲区溢出漏洞
受影响系统:
Real Networks Helix Server 12.x
Real Networks Helix Server 11.x
不受影响系统:
Real Networks Helix Server 12.0.1
Real Networks Helix Server 11
8
描述:
Helix Server是一款支持多格式、跨平台的流媒体服务器软件。
Helix Server在处理恶意命令或解析媒体数据时存在多个堆溢出或栈溢出漏洞,可能导致拒绝服务或执行任意代码。
网络安全
1) 在处理RTSP DESCRIBE命令时存在堆溢出漏洞。
2) 在解析RTSP SETUP命令时存在栈溢出,向受影响服务器的554端口连续3次发送恶意请求可以触发这个溢出。
信息来自:
http://www.3ast.com.cn
3) DataConvertBuffer中存在堆溢出漏洞。
4) NTLM Authentication中处理Base64编码数据存在堆溢出漏洞。
厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.real.com
欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com./)
Powered by Discuz! 7.2