Уязвимость в Outlook Express

13/04/2004 17:10

Исследователь компьютерной безопасности из Ирана Arman Nayyeri обнаружил три уязвимости в популярных программных продуктах, о которых и известил в списке рассылки BUGTRAQ. Первая уязвимость связана с механизмом обработки файлов формата .EML в популярном почтовом клиенте Outlook Express. Автор обнаружил, что при отсуствии поля "From:", либо при пустом поле "From: " Outlook Express прекращает свою работу. Первым предположением было переполнение буфера, однако впоследствии был сделан вывод о том, что отказ почтового клиента происходит из-за некорректного указателя данных (invalid data pointer). Автором подготовлена тестовая страница в демонстрационных целях.
Описание