Security Lab

Отказ в обслуживании в OllyDbg

Дата публикации:21.03.2005
Всего просмотров:2677
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: OllyDbg 1.10 и более ранние версии.

Описание:
Локальный пользователь может аварийно завершить работу дебаггера.

Уязвимость существует при обработке длинных имен. Локальный пользователь может создать dll файл с длиной имени более 200 байт и вызвать аварийное завершение работы OllyDbg дебаггера.

URL производителя: http://home.t-online.de/home/Ollydbg/

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: OllyDbg long process Module debug Vulnerability