Przepełnienie bufora w Painkillerze 1.31
Luigi Auriemma, znany z zainteresowania do kwestii bezpieczeństwa w grach sieciowych, poinformował wczoraj o możliwości wystąpienia błędu przepełnienia bufora i tym samym możliwości wykonania obcego kodu na serwerze.
Auriemma wyjaśnia, że błąd ten związane jest z polem hasła znajdującym się w pakiecie wysyłanym do serwera, niezależnie czy jest on zahasłowany czy też nie. Spreparowanie zbyt długiego hasła (powyżej 256 znaków) może doprowadzić do nadpisania chronionych części pamięci na serwerze. Może to zostać wykorzystane do wykonania obcego kodu, ale jak sam odkrywca dodaje, nie jest to łatwe.
Luigi pisze, że autorzy Painkillera zostali poinformowani o tym błędzie już miesiąc temu, ale narazie nie poczyniono żadnych kroków w celu wyeliminowania niebezpieczeństwa.
Luigi Auriemma
#0 | kpr!
2004-08-25 15:53:40
#0 | foD
2004-08-25 19:17:19
#0 | dominikt
2004-08-25 20:44:53
#0 | mortar
2004-08-25 21:30:27