Shu_b
23.03.2006, 08:21
Переполнение динамической памяти в Microsoft Internet Explorer
Microsoft Internet Explorer "createTextRange()" Code Execution
Программа: Microsoft Internet Explorer 6.x
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю вызвать переполнение динамической памяти.
Уязвимость существует из-за ошибки пи обработке вызова метода "createTextRange()", примененного к элементу радиокнопки (radio button). Удаленный пользователь может с помощью специально сформированной Web страницы вызвать переполнение динамической памяти и аварийно завершить работу браузера. Предполагается, что данная уязвимость может быть использована для выполнения произвольного кода.
Решение: Способов устранения уязвимости не существует в настоящее время.
Источкник: http://www.securitylab.ru/vulnerability/264375.php
http://secunia.com/advisories/18680/
Microsoft Internet Explorer "createTextRange()" Code Execution
Программа: Microsoft Internet Explorer 6.x
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю вызвать переполнение динамической памяти.
Уязвимость существует из-за ошибки пи обработке вызова метода "createTextRange()", примененного к элементу радиокнопки (radio button). Удаленный пользователь может с помощью специально сформированной Web страницы вызвать переполнение динамической памяти и аварийно завершить работу браузера. Предполагается, что данная уязвимость может быть использована для выполнения произвольного кода.
Решение: Способов устранения уязвимости не существует в настоящее время.
Источкник: http://www.securitylab.ru/vulnerability/264375.php
http://secunia.com/advisories/18680/