image

Mozilla dicht vijf lekken in Thunderbird

woensdag 27 februari 2008, 16:06 door Redactie, 4 reacties

Mozilla heeft een update voor haar e-mailclient Thunderbird uitgebracht, die vijf beveiligingslekken verhelpt, waardoor een aanvaller in het ergste geval het systeem kon overnemen. Eén van de vijf kwetsbaarheden kreeg de omschrijving "kritiek", omdat het mogelijk was willekeurige code uit te voeren en zo het systeem over te nemen als het slachtoffer een kwaadaardige e-mail zou bekijken.

Bij twee andere lekken zou het uitvoeren van code in theorie ook kunnen, toch bestempelde Mozilla deze kwetsbaarheden als "moderate". Onlangs liet Mozilla nog weten te gaan werken aan Thunderbird 3.0, waarmee men het succesverhaal van Firefox wil herhalen. De nieuwste versie van 2.0 is hier te downloaden.

Reacties (4)
27-02-2008, 17:02 door Anoniem
iDefense:
"This results in up to 3 bytes of the buffer being overflowed, potentially
allowing for the execution of arbitrary code.

III. ANALYSIS
Exploitation of this vulnerability results in the execution of arbitrary code
with the privileges of the user running Thunderbird. "

Dit bericht spreekt zichzelf tegen, eerst is het potentially, en dan gaat het
over een exploit. Is nu exploiteerbaar of niet?

En hoe kun je bruikbare code proppen in 3 bytes?

Onwaarschijnlijk verhaal.
27-02-2008, 17:42 door SirDice
Dit bericht spreekt zichzelf tegen, eerst is het potentially, en dan gaat het over een exploit. Is nu exploiteerbaar of niet?
De bug heeft de potentie om misbruikt te worden. "Exploitation" is het daadwerkelijk misbruiken van deze potentie. En ja, het kan misbruikt worden.

En hoe kun je bruikbare code proppen in 3 bytes?
Een branch of referentie naar code/data.. Dat kan wijzen naar een ander stuk geheugen waar je wel de ruimte hebt (en toegang natuurlijk).
27-02-2008, 22:09 door spatieman
boeie!!
het is gedicht..
01-03-2008, 15:11 door Anoniem
Door Anoniem
En hoe kun je bruikbare code proppen in 3 bytes?

Er zijn bruikbare exploits geweest met 1 byte.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.