Board logo

标题: 【新闻】RealNetworks Helix Server中多个缓冲区溢出漏洞 [打印本页]

作者: 期待~~    时间: 2009-11-4 08:08     标题: 【新闻】RealNetworks Helix Server中多个缓冲区溢出漏洞

RealNetworks Helix Server中多个缓冲区溢出漏洞





受影响系统:
Real Networks Helix Server 12.x
Real Networks Helix Server 11.x

不受影响系统:
Real Networks Helix Server 12.0.1
Real Networks Helix Server 118

描述:
Helix Server是一款支持多格式、跨平台的流媒体服务器软件。

Helix Server在处理恶意命令或解析媒体数据时存在多个堆溢出或栈溢出漏洞,可能导致拒绝服务或执行任意代码。  网络安全

1) 在处理RTSP DESCRIBE命令时存在堆溢出漏洞。

2) 在解析RTSP SETUP命令时存在栈溢出,向受影响服务器的554端口连续3次发送恶意请求可以触发这个溢出。  信息来自:http://www.3ast.com.cn

3) DataConvertBuffer中存在堆溢出漏洞。

4) NTLM Authentication中处理Base64编码数据存在堆溢出漏洞。

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.real.com




欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com/) Powered by Discuz! 7.2