Версия 1.9 на изключително популярният даунлоад мениджър FlashGet за Windows, очевидно показва препълване на буфера, което може да бъде използвано за тайно вмъкване на злонамерен код и неговото изпълнение.
Грешката възниква, когато FlashGet е свързан с FTP сървър и последният отговор на PWD команда е с overlong низ. След това, буфера бива залян, както обикновено, това лесно може да бъде използвано.
Има вече публикуван експлойт, но той не съдържа shellcode, но все пак действа на версия 1.9.6.1073. Все още няма решение на проблема.
Трябва да сте регистриран потребител за да добавяте коментари |