首 页  |  微点新闻  |  业界动态  |  安全资讯  |  安全快报  |  产品信息  |  网络版首页
通行证  |  客服中心  |  微点社区  |  微点邮局  |  常见问题  |  在线订购  |  各地代理商
 

UltraISO多个转换disk image的漏洞
来源:  2009-05-26 10:53:17

来源
secunia.com

软件名

UltraISO 9.x

描述

1)一个格式化字串错误在处理DAA文件名时可通过欺骗用户打开包含格式分类符的特定文件来导致
2)一个格式化字串错误在处理ISZ文件名时可通过欺骗用户打开包含格式分类符的特定文件来导致
3)一个越级访问错误在处理CIF文件时可通过欺骗用户打开包含格式分类符的特定文件来导致全局缓冲溢出
4)一个越级访问错误在转换C2D文件时可通过欺骗用户打开特定的C2D文件来导致全局缓冲溢出
5)不充足的验证在转换GI文件时可通过欺骗用户特定的GI文件来导致全局缓冲溢出
据报告,该漏洞在V9.3.1.2633中已经确认,其它版本可能也受到影响

解决方案

更新到V9.3.3.2685

 

免费体验
下  载
安装演示