spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Green Dam Web Filtreleme ve Blacklist Update'te Tampon Taşması Yazdır E-posta
Green Dam web filtreleme programı URL filtreleme ve karaliste güncelleme fonksiyonlarında uzaktan kod çalışıtırılmasına olanak veren tampon taşması açıklıkları tespit edilmiştir.
Kaynak: Secunia
 
Seviye:  Yüksek
Bildiri Sürümü: -
Açıklanma Zamanı: 19.06.2009
Yenilenme Zamanı: -
Etkilenen Sistemler: Green Dam 3.x
 
CVE: -
BID: -
Referanslar: Analysis of the Green Dam Censorware System
http://www.cse.umich.edu/~jhalderm/pub/gd/
Milw0rm Exploit - 8938 http://milw0rm.com/exploits/8938
Ürün Ana Sayfası http://www.lssw365.net/
Secunia Advisory http://secunia.com/advisories/35435
Yazar(lar): -
 
Açıklama: Green Dam, pornografi ve politik açıdan hassas içerikleri bloklama amacıyla kullanılan bir yasaklama programıdır. Programda iki tampon taşması açıklığı tespit edilmiştir. Açıklıkların ilki, web isteklerini işleyen kodda sınırlı bir tampon bellek bulunması dolayısıyla normalden çok daha uzun bir URL'nin işlenmesinde tampon taşmasından kaynaklanmaktadır. Açıklığın başarılı bir şekilde sömürülmesi saldırganın sistemde gelişigüzel kod çalıştırmasına neden olabilir. İkinci açıklık, Blacklist Update'tedir, Green Dam'in filtreleme dosyalarını güvensiz C string kütüphaneleri ile okumasından kaynaklanmaktadır. Bu durum tampon taşmasına ve kod çalıştırılabilmesine neden olabilir. Açıklıklarla ilgili teknik ayrıntılar açıklanmıştır.
Etki: İstenmeyen kod çalıştırılması
Çözüm: Açıklık üretici firma tarafından doğrulanmış ve güncellemeler yayınlanmıştır
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB