Опасная уязвимость в GNU strings и других утилитах binutils

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88648
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Опасная уязвимость в GNU strings и других утилитах binutils

Сообщение [Ботя] » 26 окт 2014, 13:30

--------
Размещено: Сегодня, 09:30

В популярной утилите strings, входящей в состав пакета GNU binutils и используемой для выделения из файла строковых данных, выявлена опасная уязвимость, которая может привести к выполнению кода при открытии специально оформленного файла в формате ELF. Проблема заключается в том, что по умолчанию для исполняемых файлов в strings помимо обычного алгоритма выделения строк используются функции библиотеки libbfd (данное поведение отключается при указании опции "-a"), ошибка в коде разбора заголовков формата ELF в которой приводит к переполнению буфера.

Подробнее...
Ответить

Вернуться в «Новости *nix»