ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [Comm] Уязвимости , связанные с переполнением буфера
@ 2005-10-11 21:22 Vitaly Lipatov
  2005-10-12  9:16 ` [Comm] " Michael Shigorin
    0 siblings, 2 replies; 5+ messages in thread
From: Vitaly Lipatov @ 2005-10-11 21:22 UTC (permalink / raw)
  To: ALT Linux Community

Объясните пожалуйста популярно, работают ли в Master 2.4 и выше 
эксплоиты, основанные на переполнении буфера (стека), наподобие 
описанного ниже?

----------  Forwarded Message  ----------

Subject: nixp.ru -- новости о UNIX/Linux и open-source 

Вышли новые версии утилит для работы с файловой системой NTFS в
 среде ОС Linux: ntfsprogs 1.12.0 и 1.12.1.
В ntfsmount появилась возможность в некоторых случаях
 создавать/удалять файлы и директории, делать жесткие ссылки на
 файлы. В созданных ntfsmount директориях можно создать до 10
Эксперты по информационной безопасности обнаружили уязвимость в
 открытом браузере Mozilla Firefox, которая позволяет удаленному
 пользователю выполнить произвольный код на целевой системе.
Уязвимость существует при обработке параметра ширины HTML-тега
 IFRAME. Удаленный пользователь может создать специально
 сформированную HTML страницу, указав в параметре width тега
 IFRAME значение ’33333333’, вызвать переполнение
 стека и выполнить произвольный код на целевой системе с
 привилегиями текущего пользователя или аварийно завершить
 работу браузера.

-- 
Lav
Виталий Липатов
Санкт-Петербург
GNU! ALT Linux Team! WINE! LaTeX! LyX! http://freesource.info


^ permalink raw reply	[flat|nested] 5+ messages in thread

end of thread, other threads:[~2005-10-25  9:00 UTC | newest]

Thread overview: 5+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2005-10-11 21:22 [Comm] Уязвимости , связанные с переполнением буфера Vitaly Lipatov
2005-10-12  9:16 ` [Comm] " Michael Shigorin
2005-10-24 19:48   ` [Comm] " Vitaly Lipatov
2005-10-25  8:52     ` Denis Smirnov
2005-10-25  9:00     ` Artem K. Jouravsky

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git