آسیب سرریز حافظه در مایکروسافت ویندوز XP
آسیب پذیری از یک خطای حدی (Boundary Error) در تابع "FindFile()" از کلاس CFileFind اكتيو ايكس mfc42.dll و mfc42u.dll ناشی می شود.
این نقص امنیتی میتوانند باعث یک سرریز بافر از نوع توده (heap-based buffer overflow ) بوسیله انتصاب مقداري طولاني به آرگومان ورودی تابع مورد بحث شود.
موفقیت در انجام حمله به نفوذگر امکان اجرای کدهای دلخواه را میدهد
آسیب پذیری در ویندوز XP Windows XP SP2 شامل mfc42.dll نگارش 6.2.4131.0 و mfc42u.dll نگارش n 6.2.8071.0. می باشد .
اطلاعات تکمیلی به همراه کد تست این آسیب پذیری را در لینک زیر بیابید :
http://www.bugtraq.ir/advisory/26800
این نقص امنیتی میتوانند باعث یک سرریز بافر از نوع توده (heap-based buffer overflow ) بوسیله انتصاب مقداري طولاني به آرگومان ورودی تابع مورد بحث شود.
موفقیت در انجام حمله به نفوذگر امکان اجرای کدهای دلخواه را میدهد
آسیب پذیری در ویندوز XP Windows XP SP2 شامل mfc42.dll نگارش 6.2.4131.0 و mfc42u.dll نگارش n 6.2.8071.0. می باشد .
اطلاعات تکمیلی به همراه کد تست این آسیب پذیری را در لینک زیر بیابید :
http://www.bugtraq.ir/advisory/26800
+ نوشته شده در شنبه ۷ مهر ۱۳۸۶ ساعت 22:56 توسط حسین اسماعیل نتاج سرستی
|
خوشحال خواهم شد که از نظرات و راهنمایی مفید شما عزیزان در جهت بهبود و ارتقاء کیفی این وبلاگ استفاده نمایم .