BUGTRAQ ID: 29693
muvee autoProducer是全自动的影像编辑软件。
muvee autoProducer所安装的DXTTextOutEffect ActiveX控件(TextOut.dll/mvtextout.dll)没有正确地处理FontSetting属性参数。如果用户受骗访问了恶意网页并向该属性传送了超长参数的话,就可能触发缓冲区溢出,导致执行任意指令。
muvee AutoProducer 6.1
muvee AutoProducer 6.0
临时解决方法:
* 为clsid: AA478771-468A-41AB-9D97-263B6580FE8C设置kill bit。
厂商补丁:
muvee
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
<a href=http://www.muvee.com/en/ target=_blank>http://www.muvee.com/en/</a>
暂无评论