Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Программа: newsfetch 1.21

Уязвимость в newsfetch позволяет удаленному
NNTP серверу выполнить произвольный код на
подключенной системе или вызвать отказ в
обслуживании. Уязвимость существует в
файле 'nntp.c' из-за того, что программное
обеспечение использует небезопасные
вызовы функции sscanf для копирования 501 байта
данных, полученных от удаленного NNTP сервера,
в буфер размером 100 байт. Удаленный NNTP
сервер может послать приложению специально
сформированные строки в ответ на LIST запрос
и вызвать переполнение буфера. Удачная
эксплуатация уязвимости позволит
злонамеренному NNTP серверу выполнить
произвольный код на уязвимой системе.
Злонамеренный NNTP сервер может также
аварийно завершить работу клиента, послав
ему баннер, который не начинается с цифры.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии