暴风影音视频加速程序模块缓冲区溢出漏洞的分析

 

受影响系统: 

BaoFeng 暴风影音 2008 Beta1 

描述: 

---------------------------------------------------------------------------- 

暴风影音是在中国非常流行的万能多媒体播放软件。 

暴风影音所使用的视频加速程序模块是通过设置浏览器代理实现的,这个代理服务器(HttpServer.dll)会在本机开8089端口监听处理请求。因为此端口绑定的地址不是localhost, 因此远程攻击者可以通过发送恶意URI请求触发缓冲区溢出。 

发生异常的函数是在unknown_libname_98里,而unknown_libname_98是_vscan_fn的回调,通过sub_1003AE2C参数判断这个是正则表达式search函数,溢出正是发生在这个函数里。 

<*来源:dummy (dummy@ph4nt0m.org) 

链接:http://hi.baidu.com/dummy24/blog/item/dfc576dc2768b3a7cc116603.html 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值