cve漏洞分析.docVIP

  • 25
  • 0
  • 约5.77千字
  • 约 6页
  • 2016-08-15 发布于重庆
  • 举报
cve漏洞分析

Cve 2011-2594 分析 研究报告 漏洞介绍: 适用环境: CVE ID:CVE-2011-2594 CNCVE ID:CNCVE漏洞发布时间:2011-08-29? 漏洞起因 边界条件错误 影响系统 KMPlayer 3.x ?危害 远程攻击者可以利用漏洞以应用程序安全上下文执行任意代码。 ? 攻击所需条件 攻击者必须构建恶意KPL文件,诱使用户解析。 ? 漏洞信息 KMPlayer是一款流行的媒体播放程序。 KMPlayer处理播放列表中的Title条目时存在边界错误,攻击者可以构建恶意KPL文件,诱使用户解析,触发缓冲区溢出,成功利用漏洞可以以应用程序安全上下文执行任意代码。 根据漏洞信息介绍,在程序安装目录查找这个kpl文件。 最后在the kmplayer/playlist/Default.kpl文件 ,猜测可能是该文件的内容引起的溢出。 用记事本打开改文件: [playlist] File1=C:\Program?Files\The?KMPlayer\KMP_Album_Art.swf Title1=KMP_Album_Art.swf Length1=0 Played1=1 NumberOfEntries=1 Version=2 CurrentIndex=0 看到

文档评论(0)

1亿VIP精品文档

相关文档