Abuse Melding

Je hebt een klacht over de onderstaande posting:

04-11-2017, 11:02 door Anoniem

Door Anoniem: Je vraagt je af hoe iets oersimpels als wget remote code kan laten uitvoeren. Het enige wat het programma hoeft te doen is in userspace data van een socket naar een file schrijven. Daar heb je ongelijk in. Wget handelt het HTTP-protocol af en daar komt meer bij kijken dan een socket lezen en naar een file schrijven; het is niet de IP-stack die HTTP afhandelt maar de applicatie. De twee kwetsbaarheden hebben allebei met 'chunked' responses te maken, waarbij de server de response in onderdelen terugstuurt. Het bleek op dat niveau mogelijk te zijn om wget in de war te brengen door negatieve in plaats van positieve lengtes voor die 'chunks' door te geven. Zie de eerste link naar Synology in het artikel.

Beschrijf je klacht (Optioneel):

captcha