|
Piotr Błaszczeć
|
|
wtorek, 15 grudnia 2009 17:28 |
W Thunderbirdzie odkryto dziurę w funkcji przetwarzającej łańcuchy dtoa (). Wcześniej taką samą lukę załatano w Firefoksie, Operze i Chrome. Okazuje się jednak, że występuje ona też w Thunderbirdzie 2.x, Sunbirdzie 0.9 oraz w przeglądarkach Flock i Camino.
Dziura pozwala atakującemu na nadpisywanie tablic wykorzystywanych przez te programy, dzięki czemu możliwe jest wstrzyknięcie i wykonanie dowolnego kodu.
Luka publicznie jest znana od czerwca i, w przypadku przeglądarek, uznawana jest za skrajnie krytyczną.
Odkrywca luki, Maksymilian Arciemowicz, mówi, że występuje ona też w licznych dodatkach do Thunderbirda 2.x, między innymi w Lightning 0.9 i Thunderbrowse 3.2.6.7.
[źródło: www.arcabit.pl]
|