elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 22:31  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  WinRAR Format String and Buffer Overflow Vulnerabilities
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: WinRAR Format String and Buffer Overflow Vulnerabilities  (Leído 512 veces)
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
WinRAR Format String and Buffer Overflow Vulnerabilities
« en: 11 Octubre 2005, 19:53 »

Sistemas Vulnerables:
* Versión 3,50 de WinRAR

Sistemas Inmunes:
* Versión 3,51 de WinRAR

1) un error de la secuencia del formato existe cuando exhibe un mensaje de error de diagnóstico, que informa al usuario un nombre de fichero inválido en un UUE/XXE encoded file. Esto se puede explotar para ejecutar código malicioso cuando se descifra un archivo malévolo de UUE/XXE.

Prueba de Concepto:
Código:
El siguiente archivo producira la vulnerabilidad de ¨format string¨ en WinRAR
begin 644 %0.8x.%0.8x.%0.8x.%0.8x.%0.8xAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
`
end

2) un error de límite en UNACEV2.DLL se puede explotar para causar un stack-based buffer overflow. Esto permite la ejecución del código malicioso cuando un archivo modificado del ACE que contiene un nombre de archivo excesivamente largo, se extrae.

Fuente:http://secunia.com/secunia_research/2005-53/advisory/

Salu2



















En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[C++/HTTP] Lectura de buffer (string)
Programación C/C++
kiriost 1 1,030 Último mensaje 29 Julio 2011, 22:11
por Arkangel_0x7C5
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines