تبليغاتX
Islamic Republic Of Iran Security Team - دو باگ سزیربافر در FSD Islamic Republic Of Iran Security Team
نويسنده : امیر - ساعت 20:8 روز پنجشنبه دوازدهم مهر 1386
دو آسیب امنیتی برای FSD گزارش شده است که امکان دسترسی غیرمجاز افراد را به سیستم های آسیب پذیر مهیا مینماید.

۱ - یک اشکال حدی (boundary error) در تابع sysuser::exechelp واقع در فایل sysuser.cc موجود است که میتواند بوسیله ارسال یک دستور خاص help همراه با یک پارامتر طولانی به سرور باعث سریزبافر گردد.

۲ - یک اشکال حدی (boundary error) در تابع servinterface::sendmulticast واقع در فایل servinterface.cc موجود است که میتواند بوسیله ارسال چند دستور خاص به سرور آسیب پذیر باعث سریزبافر گردد.

باگ برای FSD 2.052 d9 گزارش شده است ، دیگر نسخه ها نیز ممکن است دارای آسیب مشابه باشند

راه چاره :

تا زمان انتشار مکمل امنیتی فقط در شبکه ی قابل اطمینان استفاده شود

منبع:رسانه امنیت دیجیتال


|




hackerrrr

امیر

hackerrrr

http://hackerrrr.blogfa.com

Islamic Republic Of Iran Security Team

Islamic Republic Of Iran Security Team - دو باگ سزیربافر در FSD

Islamic Republic Of Iran Security Team

اموزش هک و امنيت