elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 06:58  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  [º][Poc]Windows GDI+ GIF Memory Corruption (MS08-052)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [º][Poc]Windows GDI+ GIF Memory Corruption (MS08-052)  (Leído 1,888 veces)
leos_79

Desconectado Desconectado

Mensajes: 189


Anyway, Anyhow, Anywhere


Ver Perfil
[º][Poc]Windows GDI+ GIF Memory Corruption (MS08-052)
« en: 3 Octubre 2008, 01:34 »

Otra de las GDI nuevas :


Citar

Citar
The vulnerability is caused due to improper handling of graphic control extension when processing malformed GIF files. The vulnerability can be triggered if a large number of extension markers (0x21) followed by unknown labels is found when processing a GIF file.

Impact:
This vulnerability can be used to corrupt memory of any application utilizing GDI+ for GIF file decoding if it is used to open a malformed GIF file. This could lead to code execution with the privileges of the user running the vulnerable application.

Solution:
Microsoft has released a solution available at MS08-052.

CVE Information:
CVE-2008-3013

fuente : securiTeam




Lo que dice es que se puede realizar , creando un GIF que tenga muchas extension markers (x21) que son las marcas donde empiezan los bloques
(ver formato Gif http://www.onicos.com/staff/iz/formats/gif.html) corromper la memoria y hacer un DoS o bien Ejecutar codigo :)
bueno es otra vulnerabilidad interesante. si consigo realizar algo lo posteare aqui
y si alguien consigue algo o esta interesado en el tema , sera bienvenido :)

saludos


« Última modificación: 4 Octubre 2008, 19:33 por leos_79 » En línea
leos_79

Desconectado Desconectado

Mensajes: 189


Anyway, Anyhow, Anywhere


Ver Perfil
Re: [º][Poc]Windows GDI+ GIF Memory Corruption (MS08-052)
« Respuesta #1 en: 4 Octubre 2008, 19:33 »


Pd: Agregue el Poc y me tome el atrevimiento de poner esto [º]    ;D
saludos
En línea
WHK
吴阿卡
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.944


The Hacktivism is not a crime


Ver Perfil WWW
Re: [º][Poc]Windows GDI+ GIF Memory Corruption (MS08-052)
« Respuesta #2 en: 4 Octubre 2008, 22:41 »

Para que sistemas operativos funciona? en win xp sp2 no pasa nada.
En línea


leos_79

Desconectado Desconectado

Mensajes: 189


Anyway, Anyhow, Anywhere


Ver Perfil
Re: [º][Poc]Windows GDI+ GIF Memory Corruption (MS08-052)
« Respuesta #3 en: 5 Octubre 2008, 00:14 »

q raro a mi me genera un terrible error :S
en el sp2 base
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines