Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Java Image Parsing Code Vulnerability

Diskussion: Java Image Parsing Code Vulnerability im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi, also ich hab nicht viel (keine) Ahnung von Exploits und Buffer Overflows, aber da ich mich mit Java ...

Antwort
Alt 02.06.07, 20:07   #1 (permalink)
Revenant
Guest
 
Likes:
Standard Java Image Parsing Code Vulnerability

Anzeige

Hi,

also ich hab nicht viel (keine) Ahnung von Exploits und Buffer Overflows, aber da ich mich mit Java beschäftige würde mich mal der Code interessieren, bei dem der Fehler (wie?) auftritt.

http://sunsolve.sun.com/search/docum...=1-26-102934-1
http://www.heise.de/security/news/meldung/90514

  Mit Zitat antworten
Alt 02.06.07, 20:59   #2 (permalink)
 
Registriert seit: 08.04.07
thyrael.lu Leistung: Facit NTK
thyrael.lu eine Nachricht über ICQ schicken
Likes: 1
Standard

Mit "dem Code" kann ich nicht dienen. Erst mal grundsätzlich zu Buffer Overflows: Es geht darum, einem Programm mehr Eingabedaten zu liefern, als es erwartet. In der Regel werden solche Versuche abgefangen, aber manchmal eben nicht. Dann überschreibst du Daten im Programm. Normalerweise führt das zu einem Absturz, aber wenn du es geschickt machst, kannst du Schadcode einsschleusen.

Beispiel: Ich will ein Bild parsen. Der Header ist 32 Byte lang und endet mit 0xff. Richtig wäre es, 32 Byte zu lesen. Wenn du aber sowas wie while(x != 0xff) {...} machst, hast du ein Problem. Wenn der Header manipuliert wurde und länger ist, als er sein sollte, überschreibst du Daten.

Siehe hier: http://scary.beasts.org/security/CESA-2006-004.html
thyrael.lu ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Java Image Parsing Code Vulnerability
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Java Image Laden detrexer Code Kitchen 1 11.05.09 13:05
Java Image Viewer für Handy Chakky Applikationen 0 12.11.07 17:40
[gelöst] Text-Parsing-Problem mit Perl bitmuncher Code Kitchen 2 20.04.07 15:35
Amazon Image Code Mackz Hardware Mods 7 27.05.05 18:38
Vulnerability Scanner soox Linux/UNIX 13 25.04.02 10:51


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61