QNX Phindows棧遠(yuǎn)程緩沖區(qū)溢出漏洞 |
發(fā)布時(shí)間: 2012/7/10 16:43:09 |
受影響系統(tǒng): phrelay和phindows/phditto基于私有協(xié)議,允許使用另一臺(tái)機(jī)器上服務(wù)器的Photon圖形環(huán)境。
QNX Phindows 3.0.44在處理服務(wù)器回復(fù)時(shí)phindows.exe中存在邊界錯(cuò)誤,可通過特制的TCP響應(yīng)報(bào)文造成棧緩沖區(qū)溢出,導(dǎo)致執(zhí)行任意代碼。成功利用需要誘使用戶連接到惡意的Photon會(huì)話服務(wù)器。 本文出自:億恩科技【www.allwellnessguide.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |