Нам слишком много вынести дано -
Наворожила матушка судьба,
Мы пьем разлуки горькое вино
Без привкуса прощанья на губах.
Дмитрий Бикчентаев
- Целочисленное переполнение в библиотеках XDR -
Oxygen3 24h-365d, Panda Software
www.viruslab.ru
Мадрид, 7 августа 2002 г. – Координационный Центр CERT сообщил о целочисленном
переполнении в приложениях, реализованных на базе SunRPC XDR-библиотек, разработанных
компанией Sun Microsystems:
http://www.cert.org/advisories/CA-2002-25.html
Проблема заключается в том, что функция xdr_array(), распределяемая в качестве
составной части библиотек Sun XDR, содержит целочисленное переполнение, которое
может вызвать неправильное распределение размера динамической памяти. Это в свою
очередь может привести к такой проблеме, как переполнение буфера.
Любое приложение, использующее XDR-библиотеки на базе SunRPC, может быть подвержено
опасности удаленного вызова переполнения буфера. В длинный список систем, столкнувшихся
с этой проблемой, входят библиотеки сетевых служб Sun Microsystems (libnsl),
BSD-библиотеки с процедурами XDR/RPC (libc), а также библиотеки GNU C с sunrpc
(glibc).
-----------------------------------------------
5 самых часто обнаруживаемых вирусов бесплатной онлайновой антивирусной программой
Panda ActiveScan от компании Panda Software:
1) W32/KLEZ.I;
2) W32/GRADE.A;
3) VBS/GRADE.A;
4) W32/DADINU;
5) W32/Elkern.C.