(Devenir Membre)
   
Menu
 Le Site
 Le Forum

 
Site optimisé pour :

Qui est en ligne ?
» 0 Membre(s)
» 12 Invité(s)


[ Voir toute la liste ]

Vus dernièrement :
 
Statistiques
Sur le Forum ZenZone

Membres : 3774
Dernier Inscrit :

nicolas78

79617 Messages
dans 9887 Sujets.
 
ZenZone IRC

Pseudo :

 
eMule v0.42d DecodeBase16 Remote Buffer Overflow Vulnerabili
   eMule ZenZone Index du Forum -> Aide & Config IRC
eMule v0.42d DecodeBase16 Remote Buffer Overflow Vulnerabili Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Jo]{eR
Webmaster
Webmaster





Inscrit le: 22 Juil 2003
Messages: 360
Localisation: Montreal


Citer
Posté le: Dim Avr 04, 2004 21:24
Sujet du message: eMule v0.42d DecodeBase16 Remote Buffer Overflow Vulnerabili
Répondre en citant

Risque : Critique
Exploitable à distance : Oui
Exploitable en local : Oui
* Description Technique - Exploit *

Une vulnérabilité critique a été identifiée dans eMule, elle pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable. Cette faille de type stack overflow se situe au niveau de la fonction DecodeBase16 qui décode des valeurs sans vérification de leur longueurs. Cette fonction vulnérable est utilisée cinq fois dans le code (trois fois dans le serveur web qui nécessite une authentification, et deux fois dans le client IRC).

Exemple d'exploitation via SENDLINK qui appelle MessageBoxA puis affiche "Patch your eMule !" :




L'exemple a été éffacé par mes soins. JP






* Versions Vulnérables *

eMule v0.42d et inférieures


* Solution *

eMule version 0.42e




Sans commentaires.
La source n'est pas cité et c'est bien sùr voulu!

@+ JP

<< post copié collé depuis celui de telectroboy >>
_________________
-_- Why do you drink and drive when you can smoke and fly ? -_-
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail MSN Messenger
 
   eMule ZenZone Index du Forum -> Aide & Config IRC
 
Page 1 sur 1
 

Sauter vers:   

Creative Commons License Gf-Portail - phpBB v2 © 2001, 2006 phpBB Group - Traduction par : phpBB-fr.com