| |
|
Bufferoverflow in ActivePerls system() |
|
|
Veröffentlicht durch XTaran am Mittwoch 19. Mai 2004, 09:42
Aus der Aber-wer-hat-auch-schon-CGIs-unter-Windows-im-Netz Abteilung
|
|
|
|
|
Wie gestern auf BugTraq berichtet wurde, gibt es einen Bufferoverflow in ActivePerl, der Perl-Implementation für Windows von ActiveState: wenn system() mit einem Parameter mit mehr als 255 Zeichen aufgerufen wird, crasht perl.exe. So wie es aussieht, ist dieser Bufferoverflow auch exploitbar. Er wurde bisher bestätigt unter Windows XP, 2000 und 95 sowie mit ActivePerl 5.6.1 und 5.8.0.
|
|
|
|
< Ergebnis: Softwarepatente in der EU | Druckausgabe | Einbruch bei Gentoo? [Update] > | |
|