• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
Tecnología

OVERFLOW EN NETSCAPE COMMUNICATOR 4.7

escrito por Jose Escribano 29 de noviembre de 1999
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramThreadsBlueskyEmail
172

Se ha demostrado la posibilidad de colgar a Netscape Communicator 4.7 a través de un parámetro demasiado largo en una página asp.

Cuando se introduce un argumento de 800 caracteres en una página asp Netscape Communicator se cuelga de forma irremediable. Tras el error el usuario deberá reiniciar el ordenador. Parte de los datos pasados como argumento aparecen en los registros EIP y EBP por lo que se da la posibilidad de explotar el desbordamiento y lograr ejecución de código malicioso en la máquina atacada. El overflow puede ser incluido dentro de un enlace en una página web o incluso en un e-mail para realizar ataques remotos.

Para probar el problema basta con introducir una cadena de gran tamaño como parámetro de la página asp. Por ejemplo, si se introduce el valor hexadecimal 0xAAAAA…. tras la dirección http://host.com/pagina.asp?, Netscape se cuelga y muestra el siguiente error:

NETSCAPE caused an invalid page fault in module at 0084:41414141.

Registers:
EAX=00000000 CS=015f EIP=41414141 EFLGS=00010246
EBX=00954c84 SS=0167 ESP=00b486f4 EBP=41414141
ECX=0000003f DS=0167 ESI=000031d2 FS=0fdf
EDX=00b47dd3 ES=0167 EDI=00b4c160 GS=0000
Bytes at CS:EIP:

Volcado de la pila: 41414141 41414141 41414141 41414141 41414141 41414141 41414141 41414141 41414141 41414141 41414141 41414141 41414141 41414141 41414141 41414141

M s informaci¢n:

Bugtraq
http://www.securityfocus.com/templates/archive.pike?list=1&msg=Pine.PMDF.3.96.991124141237.538990071A-100000@MAIL.HARTFORD.EDU

Antonio Ropero
antonior@hispasec.com

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
LA CMT CULPA A LAS OPERADORAS E ISP¦s DE NO DAR DE ALTA SUS NODOS EN LOS BONONET
siguiente
1250 DAMNIFICADOS POR EL HURAC-N MITCH TENDR-N NUEVAS CASAS

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano