FreeBSD:xmms -- 整數溢位和反向溢位弱點 (20e23b65-a52e-11e3-ae3a-00224d7c32a2)

high Nessus Plugin ID 72872

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

Secunia 報告:

Secunia Research 在 XMMS 中發現兩個弱點,可使惡意攻擊者藉由入侵這兩個弱點來侵害使用者的系統。

1) 面板點陣圖影像的處理中存在一個整數反向溢位錯誤。透過含有被操控之標頭資訊的特製面板影像,即可惡意利用此錯誤來造成堆疊型緩衝區溢位。

若成功加以惡意利用,即可執行任意程式碼。

2) 面板點陣圖影像的處理中存在一個整數溢位錯誤。透過含有被操控之標頭資訊的特製面板影像,即可惡意利用此錯誤來造成記憶體損毀。

若成功加以惡意利用,即可執行任意程式碼。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?a8f50edd

Plugin 詳細資訊

嚴重性: High

ID: 72872

檔案名稱: freebsd_pkg_20e23b65a52e11e3ae3a00224d7c32a2.nasl

版本: 1.4

類型: local

已發布: 2014/3/7

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:xmms, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2014/3/6

弱點發布日期: 2007/2/6

參考資訊

CVE: CVE-2007-0653, CVE-2007-0654