Это что-то:
Программа: GNU Ed версии до 1.0
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за ошибки проверки границ данных в функции strip_escapes()" в файле signal.c. Удаленный пользователь может с помощью специально сформированного имени файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
URL производителя: www.gnu.org/software/ed/ed.html
Решение: Установите последнюю версию 1.0 с сайта производителя.
CVE:
CVE-2008-3916
http://www.securitylab.ru/vulnerability/361868.php
Боян конечно, но уже и текстовым редактором верить нельзя! Интересно, в ls, cat и dd тоже есть дырки? :)
Ответ на:
комментарий
от amoralyrr
Ответ на:
комментарий
от Legioner
Ответ на:
комментарий
от aspell
Ответ на:
комментарий
от Legioner
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Legioner
Ответ на:
комментарий
от MiracleMan
Ответ на:
комментарий
от MiracleMan
Ответ на:
комментарий
от wfrr
Ответ на:
комментарий
от temy4
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от wfrr
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Andrew-R
Ответ на:
комментарий
от wfrr
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Andrew-R
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум [kpdf=/\_/\][kde3][вещества]господа третьекедеешники, обновляйтесь или в 3-их кедах найдена дырка-дыришка. (2009)
- Форум Уязвимость в Ubuntu Linux 8.10 (2008)
- Форум ICQ RIP (2008)
- Новости В ЕLinks обнаружена уязвимость. (2009)
- Форум [Решето] Выполнение произвольного кода в Opera (2010)
- Форум [Решето][на радость операстам] Выполнение произвольного кода в Mozilla Firefox (2010)
- Новости Целочисленное переполнение в FreeBSD (2004)
- Новости Целочисленное переполнение в FreeBSD (2008)
- Форум [Решето] Множественные уязвимости в Opera (2009)
- Новости Обнаружены уязвимости в Pidgin 2.x (2014)