Security Lab

Повреждение памяти в The Bat!

Дата публикации:18.01.2004
Всего просмотров:2146
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: The Bat! 2.01

Описание: Уязвимость обнаружена в The Bat! в обработке PGP подписанных сообщений. Удаленный пользователь может выполнить произвольный код на уязвимой системе.

Удаленный пользователь может послать специально обработанное PGP подписанное e-mail сообщение с множественными рекурсивно включенными MIME частями, чтобы вызвать переполнение буфера. Уязвимость не может использоваться для выполнения произвольного кода и вызывает ошибку только в собственном обработчике исключений.

Пример: http://www.security.nnov.ru/files/batcrash.msg

URL производителя: http://www.ritlabs.com/en/products/thebat/

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: The Bat! 2.01 memory corruption