Elektronika.lt

Elektronika.lt - elektronikos, informacinių ir
ryšių technologijų portalas

Adresas: http://www.elektronika.lt
El. paštas: info@elektronika.lt
 Atspausdinta iš: http://www.elektronika.lt/naujienos/kompiuterija/1576/pavojingas-pazeidziamumas-zlib-bibliotekoje/spausdinti/

Pavojingas pažeidžiamumas Zlib bibliotekoje

Publikuota: 2005-07-12 09:22
Tematika: Kompiuterija
Inf. šaltinis: el. paštas Compulenta

Suspaudimo bibliotekoje Zlib rastas kritinis pažeidžiamumas, kuriuo teoriškai gali pasinaudoti piktadariai ir tokiu būdu gauti priėjimą prie nutolusio kompiuterio bei vykdyti jame bet kokias operacijas.

Problema yra susijusi su inftrees.c moduliu. Užpuolimo realizavimui, būtina priversti vartotoją atidaryti tam tikru būdu suformuotą bylą, kurio apdorojimas sąlygoja buferio persipildymą ir kenksmingo kodo pasileidimą.

Kadangi skylė yra būtent bibliotekoje, pažeidžiamomis tampa įvairios programos (pavyzdžiui, Microsoft DirectX, FrontPage, Internet Explorer, Office, Visual Studio ir Messenger) bei operacinės sistemos (pavyzdžiui, AIX, Debian, FreeBSD, Gentoo, SuSE, Red Hat, Ubuntu). Eilė programinės įrangos kūrėjų jau išleido pataisymus savo programoms.

Realių pažeidžiamumo panaudojimo atvejų dar neužfiksuota.

‡ 1999–2024 © Elektronika.lt LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!