QNX Phindows棧遠程緩沖區溢出漏洞 |
發布時間: 2012/7/10 16:43:09 |
受影響系統: phrelay和phindows/phditto基于私有協議,允許使用另一臺機器上服務器的Photon圖形環境。
QNX Phindows 3.0.44在處理服務器回復時phindows.exe中存在邊界錯誤,可通過特制的TCP響應報文造成棧緩沖區溢出,導致執行任意代碼。成功利用需要誘使用戶連接到惡意的Photon會話服務器。 本文出自:億恩科技【www.laynepeng.cn】 |