PDA

Просмотр полной версии : Переполнение динамической памяти в Microsoft Internet Explorer



Shu_b
23.03.2006, 08:21
Переполнение динамической памяти в Microsoft Internet Explorer
Microsoft Internet Explorer "createTextRange()" Code Execution

Программа: Microsoft Internet Explorer 6.x
Опасность: Высокая
Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю вызвать переполнение динамической памяти.

Уязвимость существует из-за ошибки пи обработке вызова метода "createTextRange()", примененного к элементу радиокнопки (radio button). Удаленный пользователь может с помощью специально сформированной Web страницы вызвать переполнение динамической памяти и аварийно завершить работу браузера. Предполагается, что данная уязвимость может быть использована для выполнения произвольного кода.

Решение: Способов устранения уязвимости не существует в настоящее время.

Источкник: http://www.securitylab.ru/vulnerability/264375.php
http://secunia.com/advisories/18680/

Shu_b
23.03.2006, 08:29
Переход по неинициализированному указателю в Microsoft Internet Explorer (uninitializaed function pointer)

Тип: клиент
Опасность: 8/10

Описание: Переход по неинициализированному указателю на фукнцию при вызове неподдерживаемого метода для объекта (createTextRange() для переключателя). Потенциально может быть использован для выполнения и скрытой установки вредоносного кода.

Затронутые продукты: MICROSOFT:Internet Explorer 6.0

security.nnov.ru (http://www.security.nnov.ru/Fnews923.html)