View Single Post
Old 17-09-2003, 10:53   #38
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Cmq ho letto la patch necessaria per correggere il problema; non si tratta (fortunatamente) di un buffer overflow, ma un rischio di heap corruption (simile al double-free incontrato nelle zlib), quindi difficilmente sfruttabile per ottenere un exploit (è più un rischio di DoS).
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline