Наши
Сайдбары
   
IRC-канал
Linuxportal.ru
   
Импорт новостей
 
Вход Быстрая регистрация На главную

Поиск:
 
   НОВОСТИ
     Последние новости раздела
 

    Безопасность
   КАЛЕНДАРЬ
     Выберите дату новости:
 

<Октябрь 2005 >
ПН ВТ СР ЧТ ПТ СБ ВС
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31            
Новостные рубрики:
  НОВОСТИ Безопасность    


Уязвимость в библиотеке chmlib

iDefense сообщает о наличии уязвимости в библиотеке chmlib, которой оснащаются многие ОС с открытым исходным кодом (в частности, Linux и FreeBSD). Библиотека предназначена для просмотра файлов формата CHM, который часто применяется в файлах помощи Windows-систем. Уязвимость связана с отсутствием проверки данных, копируемых в память при обработке CHM-файла. В результате переменная _chm_parse_cword может превысить количество памяти, выделяемой переменной CHM_MAX_PATHLEN, которая записывается в буфер и, в результате код возврата может быть переписан. Соответственно, сформировав специальный CHM-файл, можно выполнить произвольный код в системе с полномочиями пользователя, от имени которого запускается просмотр файла. Выпущена обновлённая версия библиотеки chmlib-0.36, в которой уязвимость устранена.

San АНДРЕЕВ | 31.10.2005 | 07:54 |


Комментарии посетителей:

Ваш комментарий:


Уведомлять о новых ответах на это сообщение?

Предыдущая новость Версия для печати Следующая новость

©"Linuxportal.Ru". Материалы сайта можно
использовать свободно при условии
сохранения этой свободы при дальнейшем
распространении, если явно не указано иное

Дизайн и программирование:


Powered by pMachine Pro 2.3

Поставьте
нашу кнопку:
Получить код кнопки
Linux Portal.ru ::: Линукс Портал.ру
Наш партнер: