Desbordamiento de bufer en control ActiveX de Internet Explorer
29.08.06 @ 21:35:33. Archivado en Vulnerabilidades, Desbordamiento de búfer
Se ha anunciado una vulnerabilidad en Microsoft Internet Explorer (IE) por la que un usuario malicioso remoto podrá provocar la ejecución de código arbitrario en el sistema atacado.
oxygen3
La vulnerabilidad, anunciada, permitiría a un usuario remoto crear código html especialmente modificado de forma que al ser cargado por el usuario atacado provoque un desbordamiento de bufer en el control ActiveX "datle.ocxxc" y así conseguir la ejecución de código arbitrario. El código se ejecutará con los privilegios del usuario en uso.
El fallo puede explotarse a través de DirectAnimation.PathControl. En la actualidad no existe actualización para evitar este problema, por lo que se recomienda evitar la navegación por sitios poco fiables. Hay que señalar que existe una demostración de la vulnerabilidad, en el que se provoca la caída del navegador.
Comentarios:
Aún no hay Comentarios para este post...
Se muestran únicamente los últimos 40 comentarios de cada post.
Los comentarios para este post están cerrados.
Andrés Alfaro



