Security Lab

Переполнение буфера в 'Microsoft IE Security Patch' от Openwares.org

Дата публикации:21.12.2003
Всего просмотров:1474
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Openwares.org 'Microsoft IE Security Patch' 1.0

Описание: Переполнение буфера обнаружено в неофициальном исправлении 'Microsoft IE Security Patch' от Openwares.org. Удаленный пользователь может выполнить произвольный код на целевой системе.

Переполнение стекового буфера просисходит при загрузке URL длинее 256 символов.

Пример/Эксплоит: http://www.heise.de/security/dienste/browsercheck/demos/ie/e5_18.shtml

URL производителя: http://www.openwares.org/index.php?option=com_remository&Itemid=&func=fileinfo&parent=folder&filecatid=17

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: Open-Source-Entwickler beseitigen Fehler im Internet Explorer [Update]