PDA

Просмотр полной версии : Уязвимость в Notepad Notepad++ 4.1.1 и 3.9


-=lebed=-
17.05.2007, 12:56
Продукт: Notepad++ 4.1.1 и 3.9, возможно более ранние версии.

Опасность: Высокая

Наличие эксплоита: Да

Описание:

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки проверки границ данных в модуле SciLexer (SciLexer.dll) при обработке исходных файлов ruby (.rb). Удаленный пользователь может с помощью специально сформированного файла вызвать переполнение стека и выполнить произвольный код на целевой системе.


Эксплоит: посмотреть (http://www.securitylab.ru/poc/extra/295919.php)

Кто-нибудь компилировал, затестил?

REDsaratov
17.05.2007, 15:45
u sdec' bagy nawlu.
nado bydet proverut'))))

nerezus
17.05.2007, 18:14
Всегда знал, что руби опасная штука =)

Sn@k3
17.05.2007, 18:31
скомпилил(16 кб):
http://file-hran2006.narod.ru/notepad.exe
трубуется естественно файл cygwin.dll(если буд гемор, он у каждего должен быть, скачать в яндексе =\)

Micr0b
17.05.2007, 18:48
смысыл понял, но неразбираюся как вобше юзать=\(нужно доганять=)) )!

Ктото может дать инфо по тематике.?)