Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Securinfos : SDP Downloader ASX Processing, VulnXrabilitX de DXpassement de Tampon

avril 2009 par Securinfos

Cyber-Zone a découvert une vulnérabilité dans SDP Downloader, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.

La vulnérabilité est causée du fait d’une erreur de limitation dans le fichiertraitement de ASXs. Cela pourrait être exploité pour causer un débordement de la pile via un fichier ASX possède une très longue entry.

L’exploitation de ce problème permet l’exécution de code arbitraire.

La vulnérabilité est confirmée en version 2.3.0. Les autres versions pourraient également être affectées.

https://www.securinfos.info/alertes-bulletins-securite/20090427-SDP-Downloader-ASX-Processing-Vulnerabilite-de-Depassement-de-Tampon-3.php


Voir les articles précédents

    

Voir les articles suivants