Creative软件升级引擎ActiveX栈溢出漏洞

作者:网盾编辑 日期:2008年6月2日 点击:

阅读提示: Creative是生产用于个人电脑和网络方面的数字娱乐产品的厂商。Creative在很多产品中都提供了软件自动升级引擎ActiveX控件(CTSUEng.ocx),这个控件没有正确地处理CacheFolder属性,如果用户受骗访问了恶意网页并向该属性传送了超长参数的话,就可能触发栈溢出,导致执行任意指令。
    Creative是生产用于个人电脑和网络方面的数字娱乐产品的厂商。Creative在很多产品中都提供了软件自动升级引擎ActiveX控件(CTSUEng.ocx),这个控件没有正确地处理CacheFolder属性,如果用户受骗访问了恶意网页并向该属性传送了超长参数的话,就可能触发栈溢出,导致执行任意指令。

发布日期:2008-05-28

更新日期:2008-05-29

受影响系统:

Creative Labs AutoUpdate Engine ActiveX

描述:

----------------------------------------------------------------------------

BUGTRAQ ID: 29391

CVE(CAN) ID: CVE-2008-0955

Creative是生产用于个人电脑和网络方面的数字娱乐产品的厂商。

Creative在很多产品中都提供了软件自动升级引擎ActiveX控件(CTSUEng.ocx),这个控件没有正确地处理CacheFolder属性,如果用户受骗访问了恶意网页并向该属性传送了超长参数的话,就可能触发栈溢出,导致执行任意指令。

<*来源:Greg Linares (glinares.code@gmail.com)

链接:http://secunia.com/advisories/30403/

http://www.kb.cert.org/vuls/id/501843

http://research.eeye.com/html/alerts/zeroday/20080526.html

*>

建议:

----------------------------------------------------------------------------

临时解决方法:

在IE中禁用Creative软件自动升级ActiveX控件,为以下CLSID设置kill bit:

{0A5FD7C5-A45C-49FC-ADB5-9952547D5715}

或者将以下文本保存为.REG文件并导入:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\

ActiveX Compatibility\{0A5FD7C5-A45C-49FC-ADB5-9952547D5715}]

"Compatibility Flags"=dword:00000400

厂商补丁:

Creative Labs

-------------

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.creative.com/

来源:赛迪 编辑:yangzhenxing88
投稿】【打印】【关闭
相关资讯
更多:漏洞预报



Copyright©2004-2008 315安全网 All Right Reserved.
武汉网盾科技有限公司 版权所有 鄂ICP备:05000024
 访问网盾科技(Netshield)旗下站点: