|
DoS на eTrust
dl // 06.04.05 21:54
Уязвимость в eTrust 3.0 (системе обнаружения атак, выпускаемой Computer Associates), делает ее открытой для DoS-атаки. [Не забывайте при копировании материала указывать полный адрес источника: http://bugtraq.ru/rsn/archive/2005/04/04.html] Проблема заключается в отсутствии проверки размера данных, передаваемых функции CPImportKey из CryptoAPI. Сама функция тоже не утруждает себе этой проверкой, что и приводит к переполнению буфера.
Исправление уже выпущено.
Комментарии:
 |
А почему только DoS? 07.04.05 12:00
Автор: Zef <Alloo Zef> Статус: Senior Member
|
|
Они че, практикуют загрузку функций по случайным адресам? Или кто-то поленился эксплойт сотворить?
|
 |  |
Они практикуют ключ /GS, вероятно 08.04.05 01:47
Автор: Serge3leo Статус: Незарегистрированный пользователь Отредактировано 08.04.05 01:52 Количество правок: 1
|
> Они че, практикуют загрузку функций по случайным адресам?
Они практикуют ключ /GS, вероятно
> Или кто-то поленился эксплойт сотворить?
|
 |  |
не уточняют 07.04.05 17:48
Автор: dl <Dmitry Leonov>
|
|
Возможно, вылетает буфер не на стеке, а это гораздо противнее использовать.
|
| | <добавить комментарий> |
|
 |