elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 05:34  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Adobe Photoshop CS2 / CS3: Desbordamiento del búfer en múltiples formatos
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Adobe Photoshop CS2 / CS3: Desbordamiento del búfer en múltiples formatos  (Leído 1,602 veces)
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Adobe Photoshop CS2 / CS3: Desbordamiento del búfer en múltiples formatos
« en: 10 Octubre 2007, 21:27 »

Citar

   Adobe Photoshop: Desbordamiento del búfer en múltiples formatos
   
     [Descripción]

        Adobe Photoshop, un prestigioso software de diseño gráfico, es propenso a una vulnerabilidad
        del tipo de desbordamiento del búfer, que pone en grave peligro la seguridad del usuario,
        pues explotando esta vulnerabilidad es posible la ejecución de código arbitrario con los
        privilegios del usuario.

        La vulnerabilidad se origina cuando se intenta copiar, a una estructura de datos,
        una cantidad superior a la establecida, causando de este modo el desbordamiento del búfer.

        Adobe ya ha publicado en su página Web los parches correspondientes, para los distintos
        sistemas operativos, que solucionan esta grave vulnerabilidad.
      
     [Versiones vulnerables]
        - Adobe Photoshop CS2 / CS3
      
     [Enlaces]

        - Advisory: http://www.securityfocus.com/bid/23621/info
        - Exploit: http://downloads.securityfocus.com/vulnerabilities/exploits/23621.c

« Última modificación: 10 Octubre 2007, 23:38 por yeikos » En línea
EvilGoblin


Desconectado Desconectado

Mensajes: 2.320


YO NO LA VOTE!


Ver Perfil
Re: Adobe Photoshop: Desbordamiento del búfer - [Exploit]
« Respuesta #1 en: 10 Octubre 2007, 21:32 »

CS2 Y CS3?

para CS¿ ?

Tengo Photoshop 8 CS ...

voy a probar ^^
En línea

Experimental Serial Lain [Linux User]
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Adobe Photoshop CS2 / CS3: Desbordamiento del búfer en múltiples formatos
« Respuesta #2 en: 10 Octubre 2007, 23:40 »

En la versión CS se produce una denegación del servicio pero la shellcode no se llega a ejecutar, habría que modificar el exploit...

Lo acabo de probar en la versión CS2 bajo Microsoft Windows XP SP2 ES y funciona correctamente.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines