Эксплоит уязвимости в ПО Symantec.

15/05/2004 14:21

eEye Digital Security были обнаружены уязвимости в продуктах компании Symantec. К такому ПО относится Symantec Norton Internet Security (в том числе Proffesional), Symantec Norton Personal Firewall, Symantec Client Firewall, Symantec Client Security и Symantec Norton AntiSpam. Одна из уязвимостей заключается в некорректной обработке специльным образом сформированных DNS-ответов, что позволяет вызвать в ПО Symantec вход в бесконечный цикл с исчерпанием через определённый промежуток времени всей доступной ОС памяти, послествия чего очевидны. Некто с ником "houseofdabus HOD" (судя по адресу - наш соотечественник) написал эксплоит этой уязвимости. Собирается на платформах Win32/VC++, Win32/cygwin, Linux.
Исходный текст эксплоита