image

CERT waarschuwing voor integer overflow in Sun RPC XDR library routines

donderdag 20 maart 2003, 10:19 door Redactie, 0 reacties

Het CERT heeft een waarschuwing doen uitgaan voor een integer overflow in de xdrmem_getbytes() functies die een onderdeel van de Sun Microsystems XDR library uitmaken. Deze overflow kan voor te misbruiken buffer overflows zorgen, die kunnen leiden tot het uitvoeren van kwaadaardige code. Hoewel de code origineel gedistribueerd werd door Sun Microsystems, hebben verschillende ontwikkelaars de kwetsbare code in hun eigen implementaties gebruikt.

Advisory CERT.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.