PDA

Просмотр полной версии : Целочисленное переполнение в Microsoft Windows



ALEX(XX)
25.03.2009, 18:16
25 марта, 2009

Программа:
Microsoft Windows XP
Microsoft Windows 2003

Опасность: Низкая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании.
Целочисленное переполнение существует из-за ошибки в функции GpFont::SetData() в библиотеке GdiPlus.dll. Удаленный пользователь может с помощью специально сформированного .EMF файла перезаписать стек нулями и аварийно завершить работу Windows Explorer.
Дополнительная информация предоставлена Никитой Таракановым, Positive Technologies Research Team.

URL производителя: www.microsoft.com (http://www.microsoft.com)

Решение: Способов устранения уязвимости не существует в настоящее время

securitylab.ru (http://www.securitylab.ru/vulnerability/376314.php)

MedvedD
27.03.2009, 10:13
Пробовал. Да, валится проводник при попытке открытия или обращения к такому файлу.

priv8v
27.03.2009, 10:53
Валится на "ура":)