|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] BS.Player SRT File Remote Buffer Overflow Vulnerability
16 aprile 2008 - 12:00
Secutity Focus riporta un advisory in cui si spiega che è stata trovata una vulnerabilità in bs.global BS.Player 2.27.959 che può essere sfruttata da malintenzionati per eseguire attacchi di tipo buffer-overflow. La vulnerabilità risiederebbe nella cattiva gestione dei dati in ingresso che non controllerebbe in maniera corretta. Un attacker può fruttare questo errore per eseguire codice arbitrario malevolo nel contesto dell'applicazione e, il fallimento di questo attacco, porterebbe ad una condizione di DoS (Denial of Service). La vulnerabilità è stata confermata in BS.Player 2.27.959 e non si esclude che anche altre versioni siano affette. vulnerabilità scoperta da: Muris Kurgas Soluzione: Al momento non è stata rilasciata alcuna patch che risolva il problema. Esempio di proof-of-concept exploit: http://www.securityfocus.com/data/vu...loits/28811.py Fonte: SecurityFocus
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:14.



















