RealNetworks Helix Server and Helix... CVE-2009-2534 CNNVD-200907-285

5.0 AV AC AU C I A
发布: 2009-07-20
修订: 2018-10-10

Helix Server是一款支持多格式、跨平台的流媒体服务器软件。 如果向Helix Server发送了缺少0x2F字节的畸形SETUP请求,就会在服务器中触发访问破坏导致崩溃。以下是触发异常的代码段: /----------- 0047A490 |. 6A 2F PUSH 2F 0047A492 |. 56 PUSH ESI 0047A493 |. FF15 08425100 CALL DWORD PTR DS:[ lt; MSVCR71.strchr gt;] MSVCR71.strchr - -----------/ 只要发送了"/"(0x2F)字符,程序就会试图从0拷贝,触发访问破坏异常。 /----------- 0047A490 |. 6A 2F PUSH 2F 0047A492 |. 56 PUSH ESI 0047A493 |. FF15 08425100 CALL DWORD PTR DS:[ lt; MSVCR71.strchr gt;] MSVCR71.strchr - -----------/

0%
当前有1条漏洞利用/PoC
当前有5条受影响产品信息