Adana Forum
09 Şubat 2012, 11:03:24 *
Hoşgeldiniz, Ziyaretçi.Lütfen giriş yapın veya kayıt olun.
E-posta adresinize aktivasyon iletisi gelmediyse lütfen buraya tıklayın.

Kullanıcı adınızı, parolanızı ve aktif kalma süresini giriniz
Duyurular: Adana Forum Dünyasına Hoş Geldiniz !!!
 
   Ana Sayfa   Yardım Ara Giriş Yap Kayıt  
Sayfa: [1]
  Yazdır  
Gönderen Konu: Photo DVD Maker Arabellek Taşıma Açıklığı  (Okunma Sayısı 577 defa)
0 Üye ve 1 Ziyaretçi konuyu incelemekte.
Mobese
Kıdemli Üye
****

Karma +0/-0
Çevrimdışı Çevrimdışı

Mesaj Sayısı: 496


Üyelik Bilgileri
« : 08 Ocak 2010, 17:09:13 »




Kaynak: Secunia

Seviye: Orta

Açıklanma Zamanı: 10.07.2009

Etkilenen Sistemler: Photo DVD Maker Professional 8.02 ve öncesi sürümler

CVE: CVE-2009-2375 (aday)

Referanslar: Bkis Security Blog
Bkis Blog Photo DVD Maker Professional Buffer Overflow Vulnerability
Ürün Ana Sayfası Photo DVD Maker burn photo slideshow on DVD disc, create digital photo Slide show for TV
Secunia Advisory Photo DVD Maker Project File Processing Buffer Overflow - Secunia Advisories - Vulnerability Information - Secunia.com

Açıklama: Photo DVD Maker, TV’de veya çevrimiçi (online) izlenebilen müzikli fotoğraf sunusu oluşturmaya yarayan bir programdır. Özel olarak tasarlanmış bir Photo DVD Maker Professional projesi (.pdm) kullanılarak gerçekleştirilebilen bir tampon bellek taşması açıklığı barındırmaktadır. Sözkonusu hata, çok uzun bir "File_Name" karakter dizisine sahip ".pdm" dosyasının işlenmesinde sınır kontrol hatasından kaynaklanmaktadır. Açıklığın kullanılabilmesi için kullanıcının bu zararlı dosyayı açmaya yönlendirilmesi gerekir. Başarılı bir saldırı sonucunda programı kullanan kullanıcı hakları ile gelişigüzel kod çalıştırılabilir.

Etki: İstenmeyen kod çalıştırılması

Çözüm: Açıklığı gideren güncellemeler henüz yayınlanmamıştır. Güncelleme yayınlanana dek kullanıcıların güvenilir olmayan kaynaklardan gelen dosyaları açmamaları tavsiye edilmektedir.
Kayıtlı
Adana Forum
   

 Kayıtlı
Sayfa: [1]
  Yazdır  
 
Gitmek istediğiniz yer:  

MySQL Kullanıyor PHP Kullanıyor Powered by SMF 1.1.13 | SMF © 2006-2009, Simple Machines LLC XHTML 1.0 Uyumlu! CSS Uyumlu!


Google ve orumceklerin son ziyareti 08 Şubat 2012, 02:43:29