知识屋:更实用的电脑技术知识网站
所在位置:首页 > 网络安全 > 安全资讯

QQMusic wav文件解析导致远程ddos拒绝服务攻击

发布时间:2014-07-15 11:50:28作者:知识屋

QQMusic在处理wav文件时存在一点问题QQMusic的QQMediaplayer.dll在解析wav Format Chunk结构的时候,解析了我们构造的错误Format Chunk导致了除零异常.



一个正常wav文件是由RIFF WAVE Header、Format Chunk、Fact Chunk(optional)、Data Chunk组成的.问题出在解析Format Chunk结构的时候未进行异常除错处理.



正常的Format Chunk结构

 

我们构造的畸形Format Chunk结构

在处理数据块采样对齐的时候,将错误的结果和BlockAlign进行除法运算.

POC里以1000÷0了.

修复方案:

try或判断

(免责声明:文章内容如涉及作品内容、版权和其它问题,请及时与我们联系,我们将在第一时间删除内容,文章内容仅供参考)
收藏
  • 人气文章
  • 最新文章
  • 下载排行榜
  • 热门排行榜