Security Lab

Переполнение буфера в Microsoft Backup для Windows 95

Дата публикации:16.01.2002
Всего просмотров:1205
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Файл, помещенный в один из системных резервных файлов, состоящий из необычно длинного расширения файла (приблизительно 128 символов), может приводить к переполнению буфера, при попытке его заархивировать. Переполнение может записывать поверх переменные стека, включая адрес возврата. Уязвимость позволяет перезаписывать поверх переменные стека, включая адрес возврата, позволяя выполнение произвольного кода на сервере.

Уязвимость найдена в Microsoft Windows 95, 95OSR2

Ссылки: http://labs.secureance.com/