|
Cmq ho letto la patch necessaria per correggere il problema; non si tratta (fortunatamente) di un buffer overflow, ma un rischio di heap corruption (simile al double-free incontrato nelle zlib), quindi difficilmente sfruttabile per ottenere un exploit (è più un rischio di DoS).
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
|