Provideo ActiveX控件多个缓冲区溢出漏洞 CVE-2011-2591 CNNVD-201108-077

9.3 AV AC AU C I A
发布: 2011-08-05
修订: 2011-09-07

Provideo提供一系列监控产品。 Provideo ActiveX控件中存在多个缓冲区溢出漏洞。远程攻击者可利用此漏洞在使用ActiveX控件的应用程序中执行任意代码,造成拒绝服务。 (1)在处理“voice()”方法时,alarm ActiveX控件(2way.dll)中存在边界错误,通过超长的“strIp”参数可造成栈缓冲区溢出; (2)从通过“URL”和“CtrlPort”对象参数指定的设备连接接收网络响应时,GMAXPlayer ActiveX控件中存在边界条件,可造成栈缓冲区溢出; (3)在处理“UserName”和“Password”对象参数时,GMAXPlayer ActiveX控件中存在边界条件,可造成堆缓冲区溢出; (4)在处理“GetString()”方法时,PAxPlayer ActiveX控件中存在边界条件,可通过Id参数中传递的超长字符串造成堆缓冲区溢出; (5)在处理“ConnectIPCam()”方法时,PAxPlayer ActiveX控件中存在边界条件,可通过strAdr参数中传递的超长字符串造成栈缓冲区溢出。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息