DragonSoft 弱點更新摘要:Janauary 31, 2008
DragonSoft Secure Scanner 於 January 31, 2008 更新弱點資料庫
弱點資料庫新增 10 個安全弱點
1. Apple QuickTime RTSP Content-Type 標頭遠端緩衝區溢位弱點
弱點編號: 3161
發佈日期: 2008/01/12
風險等級: 高
CVSS 弱點評分: 9.3
弱點描述:
Apple QuickTime Player 7.3 存在緩衝區溢位弱點, 因為在處理 RTSP Content-Type 標頭時未適當的做好邊界檢查而造成緩衝區溢位, 遠端攻擊者可以引誘受害者連上惡意的 RTSP 串流, 攻擊成功會當掉程式或以受害者的權限執行任意程式碼.
弱點類型: Others
影響平台: Windows NT4, 2000, XP, 2003
網址連結: http://vdb.dragonsoft.com.tw/detail.php?id=3161
CVE ID: CVE-2007-6166
2. Apple QuickTime RTSP Reason-Phrase 遠端緩衝區溢位弱點
弱點編號: 3162
發佈日期: 2008/01/12
風險等級: 高
CVSS 弱點評分: 6.8
弱點描述:
Apple QuickTime Player 7.3.1.70 存在緩衝區溢位弱點, […]
Filed under: 資安訊息 | Comments Off