Удаленное переполнение буфера в Apache mod_ssl.

Discussion in 'Болталка' started by humark, 18 May 2007.

  1. humark

    humark New Member

    Joined:
    16 Jan 2007
    Messages:
    2
    Likes Received:
    2
    Reputations:
    0
    Удаленное переполнение буфера обнаружено в Apache mod_ssl. Удаленный пользователь может выполнить произвольный код на целевой системе. Переполнение буфера обнаружено в параметре Subject-DN в клиентском сертификате, который передается к функции ssl_util_uuencode_binary() в 'ssl_util.c'.

    Помогите найти для неё эксплоит, на секуритилаб.ру смотрел, там написано, что есть эксплоит, а его нету там(((
     
  2. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    http://milw0rm.com/
    добавь в избранное)
     
    _________________________
  3. REDsaratov

    REDsaratov Elder - Старейшина

    Joined:
    17 Dec 2006
    Messages:
    123
    Likes Received:
    41
    Reputations:
    -8
    Самый наверно популярный сайт с огромным количеством сплойтов!)))
     
  4. humark

    humark New Member

    Joined:
    16 Jan 2007
    Messages:
    2
    Likes Received:
    2
    Reputations:
    0
    Тока вот если б они ещё и скомпилированные были))
     
  5. tclover

    tclover nobody

    Joined:
    13 Dec 2005
    Messages:
    741
    Likes Received:
    682
    Reputations:
    287
    сконпелировать это конечно трудно