|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Open Cubic Player : Buffer Overflows
01/08/2006 16H53
Référence Secunia : SA21267
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Non corrigée
Produit :
Open Cubic Player 2.x
Description :
Luigi Auriemma a rapporté quelques vulnérabilités dans Open Cubic Player, qui pourraient être exploitées par des personnes malintentionnées pour compromettre un système vulnérable.
1) Une erreur de limites dans "mpLoadS3M()" dans playgmd/gmdls3m.cpp en chargeant des fichiers pourrait être exploitée pour causer un débordement de la pile (stack overflow) via un fichier conçu spécifiquement.
2) De plusieurs erreurs de limites dans la fonction "itplayerclass::module::load()" dans playit/itload.cpp lors du traitement de fichiers IT pourrait être exploitée pour entrainer des débordements de la pile (stack overflows) via des fichiers IT spécialement conçus.
3) Une erreur de limites dans "mpLoadULT()" dans playgmd/gmdlult.cpp pourrait être exploitée pour causer un débordement de la pile (stack overflow) via un fichier conçu spécifiquement.
4) Deux erreurs de limites dans "mpLoadAMS()" dans playgmd/gmdlams.cpp lors du traitement de fichiers AMS pourrait être exploitée pour entrainer des débordements de la pile (stack overflows) via un fichier AMS spécialement conçu.
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable avec les privilèges de l'utilisateur.
Les vulnérabilités ont été identifiées dans les versions 2.6.0pre6 et 0.1.10_rc5 pour Linux/*BSD. Les autres versions pourraient également être affectées.
Solutions :
Ne pas ouvrir fichiers depuis des sources non fiables.
Vulnérabilité découverte par :
Luigi Auriemma
Référence :
http://aluigi.altervista.org/adv/ocpbof-adv.txt
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|