Samsung Kies是韩国三星(Samsung)公司的一套服务中心软件。该软件能够将PC与电话进行连接,可更新手机软件、同步数据和修补漏洞等。 Samsung Kies 2.5.0.12114_1及之前版本中的SyncService.dll ActiveX控件中的‘PrepareSync’方法存在缓冲区溢出漏洞。远程攻击者可借助长的字符串利用该漏洞造成拒绝服务,或执行任意代码。
Samsung Kies是韩国三星(Samsung)公司的一套服务中心软件。该软件能够将PC与电话进行连接,可更新手机软件、同步数据和修补漏洞等。 Samsung Kies 2.5.0.12114_1及之前版本中的SyncService.dll ActiveX控件中的‘PrepareSync’方法存在缓冲区溢出漏洞。远程攻击者可借助长的字符串利用该漏洞造成拒绝服务,或执行任意代码。