GetGo Download Manager栈缓冲区溢出漏洞
发表日期:2014-02-28 14:43:00
GetGo Download Manager栈缓冲区溢出漏洞
BID:65913
CVE:CVE-2014-2206
受影响系统:
getgosoft GetGo Download Manager v4.9.0.1982
getgosoft GetGo Download Manager v4.8.2.1346
getgosoft GetGo Download Manager v4.4.5.502
详细信息:
GetGo Download Manager是免费的互联网下载管理器,支持YouTube。
GetGo Download Manager 4.9.0.1982, 4.8.2.1346, 4.4.5.502及其他版本在处理某些请求检索值时存在缓冲区溢出漏洞,成功利用后可使远程攻击者用当前用户权限执行任意代码。
来源:
Julien Ahrens
参考信息:
http://www.securityfocus.com/archive/1/531326/30/0/threaded
解决办法:
厂商补丁:
getgosoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
www.getgosoft.com