Переполнение буфера в zlib

25.02.2003 | 15:22
Сообщается о возможности переполнения буфера в библиотеке zlib, используемой многими программными продуктами. Эта библиотека обеспечивает работу с архивированием/разахированием данных, включая проверку целостности этих данных.

В версии 1.1.4 эта библиотека использует функцию gzprintf() (вместо вызова стандартной fprintf()), при передаче которой в качестве аргумента значения, превышающего Z_PRINTF_BUFSIZE (=4096 байт по умолчанию), происходит переполнение буфера.

В качестве метода применения подобной уязвимости автор предлагает рассмотреть выдачу длинного запроса HELO при обмене с MTA.
безопасность, информация, защита информации, статьи, библиотека, аудит, администрирование, реагирование на инциденты, криптография, уязвимость
По материалам http://uinc.ru
Лента новостей: FacebookLiveJournalЯндекс

Комментарии (0)
Оставьте комментарий:CaptchaОбновить проверочный код