资源交流吧:VIP  | 网站首页 | 文章中心 | 下载中心 | 图片中心 | 雁过留声 | 音乐无限 | 互动书吧 | BT下载 | 留学频道 |  {$Wap}
您现在的位置: 九佰度在线 九佰度空间 >> 文章中心 >> 黑客前沿 >> 漏洞公告 >> 文章正文 用户登录 新用户注册
MPG123畸形MP3文件缓冲区溢出漏洞           ★★★ 【字体:


MPG123畸形MP3文件缓冲区溢出漏洞

作者:未知    文章来源:来自网络    点击数:    更新时间:2006-9-24
0
受影响系统:  
mpg123 mpg123 0.59r 
描述:  
-------------------------------------------------------------------------------- 
BUGTRAQ  ID: 17365 
CVE(CAN) ID: CVE-2006-1655 

mpg123是一款使用于Linux和Unix操作系统下的MP3播放程序。 

mpg123在处理MPEG 2.0的3层文件时,layer3.c的III_i_stereo()函数中存在缓冲区溢出漏洞,攻击者可能利用此漏洞执行任意指令。 

<*来源:Nitrous (nitrous@conthackto.com.mx) 
        A. Alejandro Hernández 
   
  链接:http://secunia.com/advisories/20240/print/ 
        http://www.debian.org/security/2005/dsa-1074 
*> 
建议:  
-------------------------------------------------------------------------------- 
厂商补丁: 

Debian 
------ 
Debian已经为此发布了一个安全公告(DSA-1074-1)以及相应补丁: 
DSA-1074-1:New mpg123 packages fix arbitrary code execution 
链接:http://www.debian.org/security/2005/dsa-1074 

补丁下载: 

Source archives: 

http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123_0.59r-20sarge1.dsc 
Size/MD5 checksum:      751 ba026638de21be9fa5061056bd53a43d 
http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123_0.59r-20sarge1.diff.gz 
Size/MD5 checksum:    41527 3119adeed1228f6bd10c3f7100a308e0 
http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123_0.59r.orig.tar.gz 
Size/MD5 checksum:   159028 95df59ad1651dd2346d49fafc83747e7 

Alpha architecture: 

http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123_0.59r-20sarge1_alpha.deb 
Size/MD5 checksum:   124974 b9ea8480d28e09e27673072ade3021e3 
http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123-esd_0.59r-20sarge1_alpha.deb 
Size/MD5 checksum:   124814 55e68e2a8a4ad452d9078d26550fcd3b 

ARM architecture: 

http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123_0.59r-20sarge1_arm.deb 
Size/MD5 checksum:   102068 82ab3c03fc9256ad5e5049152a8c00fc 

Intel IA-32 architecture: 

http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123_0.59r-20sarge1_i386.deb 
Size/MD5 checksum:    87160 a072702eaf20b77fd0438ffeb28eede9 
http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123-esd_0.59r-20sarge1_i386.deb 
Size/MD5 checksum:    87232 54462dbc34ad9fbbfce90fec5608e79f 
http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123-nas_0.59r-20sarge1_i386.deb 
Size/MD5 checksum:    90148 c4d04e08d4326ec2e734675922dd8f61 
http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123-oss-3dnow_0.59r-20sarge1_i386.deb 
Size/MD5 checksum:    90392 e8166266d16a7f503547217a58d871bb 
http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123-oss-i486_0.59r-20sarge1_i386.deb 
Size/MD5 checksum:    93850 e7b3d76e2e011f2f6e70630e0cb15737 

HP Precision architecture: 

http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123_0.59r-20sarge1_hppa.deb 
Size/MD5 checksum:   101702 5f04ef0d8a5ae5c30f3acdc0c00b0927 

Motorola 680x0 architecture: 

http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123_0.59r-20sarge1_m68k.deb 
Size/MD5 checksum:    80232 e81a61a8c84c0a776655501b3cfff93c 

PowerPC architecture: 

http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123_0.59r-20sarge1_powerpc.deb 
Size/MD5 checksum:    96536 cf2cf30c6c4d4b912c4585979c823eab 
http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123-esd_0.59r-20sarge1_powerpc.deb 
Size/MD5 checksum:    98058 04843c3a016782384e2dc5ae987a365d 

Sun Sparc architecture: 

http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123_0.59r-20sarge1_sparc.deb 
Size/MD5 checksum:    91586 3cc30d3290684dbce40e71acec6202ad 

补丁安装方法: 

1. 手工安装补丁包: 

  首先,使用下面的命令来下载补丁软件: 
  # wget url  (url是补丁下载链接地址) 

  然后,使用下面的命令来安装补丁:   
  # dpkg -i file.deb (file是相应的补丁名) 

2. 使用apt-get自动安装补丁包: 

   首先,使用下面的命令更新内部数据库: 
   # apt-get update 
    
   然后,使用下面的命令安装更新软件包: 
   # apt-get upgrade 

mpg123 
------ 
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: 

http://www.mpg123.de

[1]

文章录入:qq007    责任编辑:qq007 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     本类热门文章
    普通文章泰航空姐在曼谷新国际机场屡11-22
    普通文章俄罗斯最后一颗军事间谍卫星11-22
    普通文章英国成为欧洲最大性奴交易市11-22
    普通文章朝鲜称将坚决报复日本对其实11-22
    普通文章中情局被指谋杀肯尼迪兄弟 11-22
    普通文章布什访问印尼引起大规模抗议11-22
    普通文章东南亚许多儿童成为卖淫活动11-22
    普通文章英国妇女两次怀上三胞胎医学11-22
     最新推荐文章
    普通文章泰航空姐在曼谷新国际机场屡11-22
    普通文章俄罗斯最后一颗军事间谍卫星11-22
    普通文章英国成为欧洲最大性奴交易市11-22
    普通文章朝鲜称将坚决报复日本对其实11-22
    普通文章中情局被指谋杀肯尼迪兄弟 11-22
    普通文章布什访问印尼引起大规模抗议11-22
    普通文章东南亚许多儿童成为卖淫活动11-22
    普通文章英国妇女两次怀上三胞胎医学11-22
     最新文章
    普通文章泰航空姐在曼谷新国际机场屡11-22
    普通文章俄罗斯最后一颗军事间谍卫星11-22
    普通文章英国成为欧洲最大性奴交易市11-22
    普通文章朝鲜称将坚决报复日本对其实11-22
    普通文章中情局被指谋杀肯尼迪兄弟 11-22
    普通文章布什访问印尼引起大规模抗议11-22
    普通文章东南亚许多儿童成为卖淫活动11-22
    普通文章英国妇女两次怀上三胞胎医学11-22
     文章评论(评论内容只代表网友观点,与本站立场无关!发表评论
    007在线工作室 版权所有 未经许可 严禁复制本站页面以及盗取资源链接
    Copyright© 2005-2006 使用800*600像素访问本站将达到最佳效果 苏ICP备05042773号