Apple Quicktime/Darwin MP3 Broadcaster文件名缓冲区溢出漏洞发布时间:2003-03-09 更新时间:2003-03-09 严重程度:高 威胁程度:普通用户访问权限 错误类型:输入验证错误 利用方式:服务器模式 BUGTRAQ ID:6957 CVE(CAN) ID:CAN-2003-0055 受影响系统 Apple Quicktime MP3 Broadcaster详细描述 Apple Quicktime/Darwin MP3 Broadcaster实现上存在一个缓冲区溢出漏洞,远程入侵者可能利用此漏洞以服务器程序进程的权限执行任意指令。如果向服务器提交超长的MP3文件名,由于服务器程序没有做充分的边界检查会导致溢出发生。 解决方案 厂商提供了如下补丁以修复此安全漏洞: Apple Quicktime MP3 Broadcaster : Apple Upgrade MacOSXServerUpdate10.2.4.dmg http://docs.info.apple.com/article.html?artnum=70171#English 相关信息 Ollie Whitehouse QuickTime/Darwin Streaming Administration Server Multiple vulnerabilities http://online.securityfocus.com/advisories/5020 |