IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Повреждение памяти в The Bat! (http://www.imho.ws/showthread.php?t=49058)

Shanker 19.01.2004 17:46

Повреждение памяти в The Bat!
 
Программа: The Bat! 2.01

Опасность: Средняя

Наличие эксплоита: Да

Описание: Уязвимость обнаружена в The Bat! в обработке PGP подписанных сообщений. Удаленный пользователь может выполнить произвольный код на уязвимой системе.

Удаленный пользователь может послать специально обработанное PGP подписанное e-mail сообщение с множественными рекурсивно включенными MIME частями, чтобы вызвать переполнение буфера. Уязвимость не может использоваться для выполнения произвольного кода и вызывает ошибку только в собственном обработчике исключений.

URL производителя: http://www.ritlabs.com/en/products/thebat/

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылка: http://www.securityLab.ru/42263.html

Saruman 19.01.2004 17:48

Цитата:

Удаленный пользователь может выполнить произвольный код на уязвимой системе.
Цитата:

Уязвимость не может использоваться для выполнения произвольного кода
Так все-таки может или не может?

Shanker 19.01.2004 17:53

По-ходу, там опечатка: может!!!
Ща шапку подправлю

YAS 19.01.2004 18:15

А с 2.03 эта фича работает?

Shanker 19.01.2004 18:28

YAS
На скока я понял из статьи с www.security.nnov.ru - не проверялось, но предположительно - не работает...

YAS 19.01.2004 19:59

Ну, если не работает, тогда не так страшно! ;) Тем более, 2.01 сейчас уже нет смысла скачивать, раз есть релиз 2.03...

•DimON• 19.01.2004 20:11

YAS
Ты ничего не путаешь, откуда у тебя данные по релизу 2.03 ?
Вчера вышла только The Bat! 2.03 Beta 40...


2 MoD - I'm sorry for offtop.

YAS 19.01.2004 22:08

•DimON•
Сорри! Ты прав! Обознался, блин! Имел в виду 2.01.3

Тебе 5 за внимательность! ;)

•DimON• 20.01.2004 08:21

YAS
Что-то ты опять обознался... :ooh:
Последний релиз - The Bat! Ver.2.02.3 Christmas Edition от 10.12.2003
Будь внимательнее, брат ;)

YAS 20.01.2004 11:52

•DimON•
Нет. На этот раз все верно. На работе 2.02.3, а дома 2.01.3. Могу даже снимки передать...

xlam 28.01.2004 04:04

а какой надежнее подскажи

Shanker 28.01.2004 17:46

xlam
Последняя версия официальная понадёжнее и будет:ooh:


Часовой пояс GMT +4, время: 12:01.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.