Összefoglaló
Néhány sérülékenységet jelentettek a xine-lib csomagban, ami az érintett rendszerek feltöréséhez vezethet.
Leírás
Néhány sérülékenységet jelentettek a xine-lib csomagban, ami az érintett rendszerek feltöréséhez vezethet.
A sérülékenységeket határhibák okozzák a “real_parse_sdp()”, “get_header()” és “get_media_packet()” függvényekben. A hibák puffer túlcsordulás előidézésével kihasználhatók tetszőleges kód futtatására.
A sikeres kihasználáshoz a felhasználót rá kell venni, hogy egy rosszindulatú szerverhez csatlakozzon.
A sebezhetőségeket az 1.1.3. előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 20749
Egyéb referencia: bugs.debian.org
Egyéb referencia: sourceforge.net
CVE-2006-2200 - NVD CVE-2006-2200
CVE-2006-6172 - NVD CVE-2006-6172
SECUNIA 23218