Abuse Melding

Je hebt een klacht over de onderstaande posting:

13-09-2010, 11:33 door Bitwiper

Als ik http://blog.metasploit.com/2010/09/return-of-unpublished-adobe.html goed begrijp is icucnv36.dll de oorzaak van deze specifieke Adobe Reader kwetsbaarheid. Uit de eigenschappen van icucnv36.dll haal ik "IBM ICU Common DLL" en http://ibm.com/software/globalization/icu/. Die webpage verwijst verder naar http://www.icu-project.org/. Als ik op die laatste site naar de sources kijk van deze DLL dan zie ik veel mogelijke buffer overflows, van het type char buf[256], verderop gevolgd door strcat() en strcpy() calls. N.b. of er bij het gebruik van dit soort code daadwerkelijk sprake is van BOF's hangt ervan af of er in de betreffende code voor de calls naar strcpy en strcat checks worden gedaan en/of je om andere reden kunt uitsluiten dat "user-provided-strings with unknown length" worden verwerkt, maar over het algemeen betekenen dit soort constructies niet veel goeds. Of je Adobe de schuld kunt geven van deze kwetsbaarheid is dus discutabel. Verder ben ik benieuwd welke ander softwarefabrikanten ...

Beschrijf je klacht (Optioneel):

captcha