Препълване на буфера във FlashGetДобави в Pipe.bgДобави в Svejo.net   
Публикувано на 15 Август 2008 13:19:20 от ManiacКатегория:Други

Версия 1.9 на изключително популярният даунлоад мениджър FlashGet за Windows, очевидно показва препълване на буфера, което може да бъде използвано за тайно вмъкване на злонамерен код и неговото изпълнение.

Грешката възниква, когато FlashGet е свързан с FTP сървър и последният отговор на PWD команда е с overlong низ. След това, буфера бива залян, както обикновено, това лесно може да бъде използвано.
Има вече публикуван експлойт, но той не съдържа shellcode, но все пак действа на версия 1.9.6.1073. Все още няма решение на проблема.






Трябва да сте регистриран потребител за да добавяте коментари
Уеб хостинг и дизайн фирми Връзка с нас