elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 18:51  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Microsoft MSN Messenger GIF Image Processing Remote Buffer Overflow Vulnerabilit
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Microsoft MSN Messenger GIF Image Processing Remote Buffer Overflow Vulnerabilit  (Leído 1,178 veces)
Ivanchuk


Desconectado Desconectado

Mensajes: 466


LLVM


Ver Perfil WWW
Microsoft MSN Messenger GIF Image Processing Remote Buffer Overflow Vulnerabilit
« en: 3 Mayo 2005, 01:54 »

Parece que no entró la "y" de vulnerability   :P. Pregunto... alguien investigó algo sobre esto?. Es medio viejo, hace como algunas semanas que salió. Parece ser que enviando un gif con un tamaño erróneo, se produce un error en el manejo del mismo. Puede conducir a un bof, pero la conexión tiene que ser p2p creo, es decir sin server de por medio. La verdad no tengo nadie con quien ver más a fondo esto. A lo mejor con algún editor hexa, entrar a modificar los campos del tamaño del gif y empezar a mandar emoticons. Alguna otra manera de probar esto?. La verdad es que busqué por todos lados algún exploit o algo que defina de forma un poco más precisa el problema pero no encontré  :(. A ver si alguien tiene más info para compartir  ;). Bytes.
En línea

Sólo quien practica lo absurdo puede lograr lo imposible.

Join us @ http://foro.h-sec.org
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: Microsoft MSN Messenger GIF Image Processing Remote Buffer Overflow Vulnerabilit
« Respuesta #1 en: 3 Mayo 2005, 02:34 »

ese bug algo antiguo, y creo que ya parchado en la version 7.0, lo puedes ver explicado en:

http://usuarios.lycos.es/wormzweb/index.php

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Manibal_man


Desconectado Desconectado

Mensajes: 528



Ver Perfil
Re: Microsoft MSN Messenger GIF Image Processing Remote Buffer Overflow Vulnerab
« Respuesta #2 en: 3 Mayo 2005, 18:16 »

mmm, en la pagina que pusiste no aparece ninguna vulnerabilidad ni siquiera similar...

por otro lado... por el comentario que haces, no te estaras confundiendo con la vulnerabilidad PNG buffer overflow?

saludos
En línea

:: I was born ready motha fucka ::
- xXx -


Desconectado Desconectado

Mensajes: 495


[::wormz::]


Ver Perfil WWW
Re: Microsoft MSN Messenger GIF Image Processing Remote Buffer Overflow Vulnerabilit
« Respuesta #3 en: 4 Mayo 2005, 01:15 »

Bueno como me siento en parte aludido por el link pos contesto aquí :P

A ver..

creo que puede referirse al siguiente xploit pero no es solo para messenger y no es gif si no png que ya se habló en el foro sobre eso

http://foro.elhacker.net/index.php/topic,57020.0.html

y también en wormz se habló:

http://usuarios.lycos.es/wormzweb/modules.php?name=Forums&file=viewtopic&t=19


O también podría ser otra vulnerabilidad mas nueva que salió hace menos que produce un cuelgue con una imagen gif pero afecta al xplorer y no es específica de messenger:

http://usuarios.lycos.es/wormzweb/modules.php?name=News&file=article&sid=190

También está la descarga de la imagen gif para usarla como xploit.

http://usuarios.lycos.es/wormzweb/modules.php?name=Downloads&d_op=viewdownloaddetails&lid=251&title=GIF%20xploit%20para%20IE


Y si no es uno de estos, pues no se me ocurre que puede ser, al menos esto es todo lo que conozco de los últimos meses que podría ser a lo referido :S

En línea
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: Microsoft MSN Messenger GIF Image Processing Remote Buffer Overflow Vulnerabilit
« Respuesta #4 en: 4 Mayo 2005, 03:36 »

pues me parecia que en esa pagina algo habia visto de ese exploit...tal vez radique alli mi confusion :-\

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Ivanchuk


Desconectado Desconectado

Mensajes: 466


LLVM


Ver Perfil WWW
Re: Microsoft MSN Messenger GIF Image Processing Remote Buffer Overflow Vulnerabilit
« Respuesta #5 en: 4 Mayo 2005, 20:10 »

Nono, no digo la vulnerabilidad del png. La conozco y fue muy comentada acá, como dice xXx. Además afecta también al 7.0 beta.
Más precisamente es esto:
http://www.symantec.com/avcenter/security/Content/13114.html
Hechen una mirada, a ver que cuentan. Bytes
En línea

Sólo quien practica lo absurdo puede lograr lo imposible.

Join us @ http://foro.h-sec.org
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerability « 1 2 ... 13 14 »
Bugs y Exploits
APOKLIPTICO 207 57,839 Último mensaje 1 Agosto 2009, 03:00
por Hole_System
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines