PDA

View Full Version : [NEWS] DivX Player Subtitle Parsing Buffer Overflow Vulnerability


c.m.g
16-04-2008, 14:01
16 aprile 2008


La società di sicurezza Secunia (http://secunia.com) riporta un advisory (SA29780 (http://secunia.com/advisories/29780/)) in cui si spiega che securfrog ha trovato una vulnerabilità in DivX Player 6.x, giudicata dalla stessa come Highly critical, che potrebbe potenzialmente essere sfruttata da malintenzionati per compromettere il sistema di un utente ignaro.

La vulnerabilità è insita in un errore del processing dei sottotitoli. Questo errore può essere sfruttato da malintenzionati per causare attacchi di tipo stack-based buffer overflow attraverso una linea di sottotitolo esageratamente lungo contenuto in un file malevolo SRT.

Lo sfruttamento con successo di questa tecnica permetterebbe l'esecuzione di codice arbitrario malevolo all'unica condizione che l'utente apra il file SRT creato appositamente per tale scopo.

La vulnerabilità è stata confermata in DivX Player 6.7 (build 6.7.0.22) ma non si esclude che anche altre versioni siano affette.

Software colpiti:
DivX for Windows 6.x
DivX Player 6.x


Soluzione:
Al momento non esiste una patch risolutiva quindi si raccomanda di disabilitare la funzione di caricamento automatico dei sottotitoli e di non aprire i file dei sottotitoli di dubbia provenienza.

Scoperto da:
securfrog

Advisory d'origine:
http://milw0rm.com/exploits/5453



Fonte: Secunia (http://secunia.com/advisories/29780/)

c.m.g
16-04-2008, 14:03
ripreso anche da security focus:

http://www.securityfocus.com/bid/28799

BEY0ND
16-04-2008, 14:27
per capire cos'è il buffer overflow,una semplice lettura
http://it.wikipedia.org/wiki/Buffer_overflow
fenomeno a volte sottovalutato,considerando che diversi exploit sfruttano proprio tale tecnica per raggiungere i loro scopi.Basta utilizzare la funzione cerca su hw con la parola "buffer" per capire quante applicazioni siano vulnerabili,considerando inoltre che vengono citate solo quelle maggiormente utilizzate dagli utenti...

c.m.g
16-04-2008, 14:39
per capire cos'è il buffer overflow,una semplice lettura
http://it.wikipedia.org/wiki/Buffer_overflow
fenomeno a volte sottovalutato,considerando che diversi exploit sfruttano proprio tale tecnica per raggiungere i loro scopi.Basta utilizzare la funzione cerca su hw con la parola "buffer" per capire quante applicazioni siano vulnerabili,considerando inoltre che vengono citate solo quelle maggiormente utilizzate dagli utenti...

ottimo contributo ;)

xcdegasp
16-04-2008, 17:18
è un problema ricorrente quello del buffer overflow, basta veramente poco per creare un software affetto da tale problematica.. :)

BEY0ND
16-04-2008, 18:13
Nella prossima realese comodo firewall 3 integrerà infatti un modulo anti-buffer che al momento è disponibile come software indipendente.Questo un esempio sull'infezione dell'mbr rootkit:

Microsoft Data Access Components (MDAC) Function vulnerability (MS06-014)
AOL SuperBuddy ActiveX Control Code Execution vulnerability (CVE-2006-5820)
Online Media Technologies NCTsoft NCTAudioFile2 ActiveX Buffer Overflow (CVE-2007-0018)
GOM Player "GomWeb3" ActiveX Control Buffer Overflow (CVE-2007-5779)
Microsoft Internet Explorer WebViewFolderIcon setSlice (CVE-2006-3730)
Yahoo! JukeBox datagrid.dll AddButton() Buffer Overflow
DirectAnimation.PathControl KeyFrame vulnerability (CVE-2006-4777)
Microsoft DirectSpeechSynthesis Module Remote Buffer Overflow

piu della metà erano buffer-overflow diretti sulle vulnerabiltà.