Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Переполнение буфера в AlsaPlayer.


Компьютер для продвинутых пользователей
В этом выпуске:
AlsaPlayer
ПО: AlsaPlayer
Версия: 0.99.76
Сайт: http://www.alsaplayer.org

О продукте:
AlsaPlayer среднепопулярный медиа плеер на движке Alsa с открытым исходным кодом.
Уязвимости:
1] переполнение буфера запросами.

Функция отправки HTTP заголовков подвержена уязвимости в виде переполнения буфера, что возможно при использовании sscanf для копирования URL в поле Locatoion через переадресацию буфера. Переполнение можно вызвать, если в адресной строке будет более 1024 байт.
2] переполнения буфера через GTK плей-лист.

Возможно переполнение буфера при использованиее GTK интерфейса в плей-листе. Самый лучший способ использовать эту уязвимость - это загнать более 1024 символов в адресную строку браузера.
3] переполнение буфера в cddb_lookup.

AlsaPlayer автоматически составляет запрос к специализированному CDDB-серверу, когда пользователь выбирает функцияю CDDB при проигрывании аудио-диска.
Функция, которая делает запрос, использует буфер в 20 байт и одну из 9 запасных категорий или ID строк для переадресации на сервер. На самом серевере есть 32768 байтный буфер.
Использование:
1] nc -l -p 80 -v -v -n < alsapbof_a.txt
2] alsaplayer http://`perl -e 'print "a"x2000'`
3] nc -l -p 888 -v -v -n < alsapbof_c.txt
Не забудьте проголосовать за выпуск!
Рассылка создана и ведется при поддержке Информационной сети Пермского края.
Меня можно найти: ICQ - 273214003

e-mail - isdmi1::mail.ru

В избранное