Сделать стартовой  |  Добавить в избранное
ПАНЕЛЬ УПРАВЛЕНИЯ
логин :  
пароль :  
   
Регистрация
Напомнить пароль?
Xsmtp - Антивирусы фоерволы антиспам все для борьбы со вирусами и спамом. » Bugtrack » jetAudio - переполнение буфера при обработке файлов M3U
Навигация по сайту
Спам
Вирусы
Антиспам
Антивирусы
Безопастность
Баг-трек
Спам и антиспам
Вирусы и антивирусы
Взлом и безопастность
Календарь
«    Октябрь 2007    »
ПнВтСрЧтПтСбВс
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 
Архив новостей
Январь 2009 (3)
Декабрь 2008 (54)
Ноябрь 2008 (11)
Октябрь 2008 (62)
Сентябрь 2008 (10)
Август 2008 (26)
Июнь 2008 (1)
Май 2008 (2)
Январь 2008 (3)
Декабрь 2007 (17)
Ноябрь 2007 (13)
Октябрь 2007 (15)
Интересное в сети
Иконка Скачать Девушка Моих Кошмаров, война динозавров, nero 8
Иконка Борьба с вирусами и спамом.
Иконка Скачать музыку бесплатно.
Иконка Халявный перевод или халявный уник. контент.
Иконка daemon tools 4.06
Иконкаdirectx, скачать directx, все о directx
Иконкаcall of duty 4
Иконкаsamsung duos, обзор samsung duos
Иконка8800gt, графика 8800gt
Иконкаhtc touch cruise, обзор htc touch cruise
Иконкаnokia 8800 arte, обзор nokia 8800 arte

Hos-ting.ru - Âàø ïëàòíûé õîñòèíã
Bugtrack : jetAudio - переполнение буфера при обработке файлов M3U
 

jetAudio - переполнение буфера при обработке файлов M3U

Сектор:

Пользовательское ПО

Производитель:

COWON America

Продукт:

jetAudio

Операционная система:

Windows

Версии:

до 7.0.3 вкл

Тип:

Переполнение буфера Переполнение буфера

Переполнение буфераПереполнение буфера – Общее определение: Ошибка, связанная с отсутствием проверки размера данных перед копированием их в участок памяти (буфер) ограниченной длины. В результате данные в буфере назначения выходят за пределы отведенного им участка памяти («переполняют» его) и накладываются на другие структуры данных программы. Злоумышленник может воспользоваться этим для выполнения произвольного кода либо для проведения атаки типа отказ в обслуживании.

Наличие эксплойта:

эксплойт

Наличие патча:

нет

Локальная/удаленная:

удаленная

Уровень:

высокий

ОПИСАНИЕ

Медиа-плеер jetAudio от COWON America содержит уязвимость к выполнению произвольного машинного кода при обработке специально сформированных файлов плей-листов M3U.

Уязвимость вызвана отсутствием проверки граничного размера поля URL в качестве имени файла перед копированием его в стековый буфер фиксированной длины. Поле длиной больше 1024 байта вызывает переполнение буфера.

Неудачная эксплуатация уязвимости приводит к аварийному завершению работы приложения.

ЗАЩИТА

По данным на 16 октября 2007 г., уязвимость не устранена.

источник: Secunia.com перевод: cnews.ru

 
 
 (голосов: 0)
 
 
 
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

Другие новости по теме:

  • OpenSSL - переполнение буфера в библиотеке обработки DTLS и SSL_get_shared_ ...
  • Критическая уязвимость в IBM Lotus Domino: выполнение кода
  • Множественные уязвимости в Mozilla Firefox 2
  • Google / Urchin Software Urchin - обход аутентификации в Report.cgi
  • PHP File Sharing System - обратный путь в директориях


  •  

    Поиск по сайту
    Расширенный поиск  
    Популярные статьи
    » В Австралии прошли акции протеста против цензуры в инте ...
    » Google Chrome: безопасность браузера под вопросом
    » Хакеры из iPhone Dev Team взломали защиту iPhone 3G
    » Яркие имена (нейминг)
    » Томское УФАС расследует дело о нежелательной рекламе в ...
    » «Доктор Веб»: Обзор вирусной активности в 2008 году
    » В Sony Home обнаружены множественные уязвимости
    » Российский оператор мобильной рекламы зарегистрировал т ...
    » Microsoft выпустит внеплановый патч для "дыры" в Intern ...
    » Cisco: Отчет о киберугрозах 2008 года
    Наш опрос
    Делать упор на...

    Спам winked
    Вирусы bully
    Взлом am
    Без разницы lol
    Все и так отлично wink
    Новости партнеров
    Интерактивный курс "Самоучитель Graphisoft ArchiCAD 9"
    Название: Интерактивный курс "Самоучитель Graphisoft ArchiCAD 9" Тип: Программа Язык: Русский Лекарство: Нет Размер 69.06 MB

    Интерактивный курс "Самоучитель Discreet 3ds Max 7"
    Название: Интерактивный курс "Самоучитель Discreet 3ds Max 7" Тип: Программа Язык: Русский Лекарство: Не требуется Размер 92.47 MB

    Интерактивный курс "Самоучитель для хакера"
    Название: Интерактивный курс "Самоучитель для хакера" Тип: Программа Язык: Русский Лекарство: Не требуется Размер: 80.17 MB

    Интерактивный курс "Самоучитель CorelDRAW 12"
    Название: Интерактивный курс "Самоучитель CorelDRAW 12" Тип: Программа Язык: Русский Лекарство: Не требуется Размер: 155.56 MB

    Интерактивный курс "Самоучитель Alias Maya 6.5"
    Название: Интерактивный курс "Самоучитель Alias Maya 6.5" Тип: Программа Язык: Русский Лекарство: Не требуется Размер 91.07 MB

    литые диски гид мишлена Информация для Участников торгов. О прекращении торгов 03.03.2008 г. ценными бумагами, включенными в Противопожарные ворота, огнезащитное покрытие грузоперевозки Хабаровск Обмен СМС на WMR WMZ обмен смс на wmz скачать крылатые качели запчасти для иномарок лего парашюты
    Главная страница | Регистрация | Добавить новость | Новое на сайте | Статистика | Поддержка
    Copyright © 2007-2008 XSMTP Все права защищены.
    Разработка и поддержка XrX Team
     
    Rambler's Top100