2.2007-12-05 Cisco Security Agent for Windows SMB报文远程栈溢出漏洞
综述:
Cisco Security Agent是为服务器和桌面计算系统提供威胁防护的安全软件代理。
CSA for Windows在处理畸形的SMB数据包时存在漏洞,其所带的一个驱动程序在处理SMB请求报文时没有正确检查用户提供的数据长度,可能触发一个系统内核中的栈溢出。通过精心构造数据,攻击者可以控制系统重启、蓝屏甚至执行任意指令。该攻击不需要认证即可完成。
危害:
远程攻击者可能利用该漏洞进行拒绝服务攻击甚至执行任意指令
3.2007-12-11 Microsoft DirectX SAMI及WAV/AVI文件解析远程代码执行漏洞
综述:
Microsoft DirectX是Windows操作系统中的一项功能,流媒体在玩游戏或观看视频时通过这个功能支持图形和声音。
Microsoft DirectX处理畸形格式的媒体文件时存在漏洞,集成DirectX技术的Microsoft DirectShow没有对Synchronized Accessible Media Interchange(SAMI)文件类型参数和WAV、AVI文件类型参数执行充分的分析。如果用户在DirectX中打开用于流式媒体的特制文件,这些漏洞就可能允许执行代码。
6.2007-12-11 Windows Media Format Runtime ASF解析多个堆溢出漏洞
综述:
Windows Media Format Runtime用于向使用Windows Media内容的应用程序提供信息和工具。
Windows Media Format Runtime在处理畸形格式的ASF文件时存在漏洞,没有正确地对ASF流中Degradable JPEG Media Stream属性的相关长度项、audio_conceal_none属性的相关长度项以及Stream Property项的错误修订数据长度及特定类型数据长度执行边界检查,如果用户受骗打开了特制的ASF文件的话,就可能触发堆溢出。