Переполнение буфера в Php

Discussion in 'Мировые новости. Обсуждения.' started by nc.STRIEM, 18 Dec 2006.

  1. nc.STRIEM

    nc.STRIEM Members of Antichat

    Joined:
    5 Apr 2006
    Messages:
    1,036
    Likes Received:
    347
    Reputations:
    292
    Программа:
    PHP 4.0.x
    PHP 4.1.x
    PHP 4.2.x
    PHP 4.3.x
    PHP 4.4.x
    PHP 5.0.x
    PHP 5.1.x

    Опасность: Критическая

    Наличие эксплоита: Да

    Описание:
    Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.

    Уязвимость существует из-за ошибки проверки границ данных в функциях "htmlentities()" и "htmlspecialchars()". злоумышленник может передать специально сформированные данные PHP приложению, использующему уязвимые функции, вызвать переполнение буфера и выполнить произвольный код на целевой системе.

    Уязвимость позволяет перезаписать до 7 символов, внедряя некорректные UTF-8 символы в строку, которая будет обработана уязвимыми функциями. Символы ограничены 0x00, 0xc0-0xfd.

    URL производителя: www.php.net

    Решение: Уязвимость устранена в последней версии php - 5.2.0.

    Источник: http://securitylab.ru/

    Может кто знает больше или сплоит имеет, было бы интересно узнать, т.к. судя по всему бага серьезная! функция htmlspecialchars() используеться ОЧЕНЬ часто!
     
    #1 nc.STRIEM, 18 Dec 2006
    Last edited: 18 Dec 2006
  2. vmn

    vmn Elder - Старейшина

    Joined:
    16 Oct 2006
    Messages:
    26
    Likes Received:
    12
    Reputations:
    3
    Шеллкод это пара сотен символов, с 7 символами максимум можно приложение крешнуть.
     
  3. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    http://forum.antichat.ru/showpost.php?p=149112&postcount=2 :)
     
    1 person likes this.
  4. nc.STRIEM

    nc.STRIEM Members of Antichat

    Joined:
    5 Apr 2006
    Messages:
    1,036
    Likes Received:
    347
    Reputations:
    292
    Не видел этого сори! модеры - потрите тему или просто перенесите!

    Ошибаешся!!!
    достаточно одной функции (правильной)!
     
    #4 nc.STRIEM, 18 Dec 2006
    Last edited: 18 Dec 2006
Loading...