xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Apple Quicktime/Darwin MP3 Broadcaster文件名缓冲区溢出漏洞


发布时间:2003-03-09
更新时间:2003-03-09
严重程度:
威胁程度:普通用户访问权限
错误类型:输入验证错误
利用方式:服务器模式

BUGTRAQ ID:6957
CVE(CAN) ID:CAN-2003-0055

受影响系统
Apple Quicktime MP3 Broadcaster
详细描述
Apple Quicktime/Darwin MP3 Broadcaster实现上存在一个缓冲区溢出漏洞,远程入侵者可能利用此漏洞以服务器程序进程的权限执行任意指令。如果向服务器提交超长的MP3文件名,由于服务器程序没有做充分的边界检查会导致溢出发生。

解决方案
厂商提供了如下补丁以修复此安全漏洞:

Apple Quicktime MP3 Broadcaster :
     Apple Upgrade MacOSXServerUpdate10.2.4.dmg
     http://docs.info.apple.com/article.html?artnum=70171#English

相关信息
Ollie Whitehouse

QuickTime/Darwin Streaming Administration Server Multiple vulnerabilities
http://online.securityfocus.com/advisories/5020