• Programmer's Notepad ctags栈缓冲区溢出漏洞

  • 网网网络  阅读[0]次  评论[0]条  发布时间:2009-10-17  发布人:网网网络

文章摘要:受影响系统: pnotepad.orgProgrammer'sNotepad2.0.6.1不受影响系

受影响系统:
pnotepad.org programmer‘s notepad 2.0.6.1
不受影响系统:
pnotepad.org programmer‘s notepad 2.0.8.718
描述:


bugtraq  id: 28119

programmer‘s notepad是免费的开源文本编辑器。

programmer‘s notepad在处理ctags输出时存在栈溢出漏洞,攻击者可能利用此漏洞控制用户系统。

如果用户受骗打开了特制的.c文件并使用了jump to对话框的话,就可以触发这个溢出,导致执行任意指令。

〈*来源:pnotepad.org
  
  链接:http://secunia.com/advisories/29233/
        http://sourceforge.net/project/shownotes.php?release_id=581499&group_id=45545
*〉

建议:


厂商补丁:

pnotepad.org
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.pnotepad.org/dl/download.php?id=50
顶一下
(1000)
50%
踩一下
(1000)
50%
【已有0位网友发表了看法,点击查看。】 复制本页共享msn或qq等好友
  • 发表人:      可输入字数[200]字
  • 验证码:验证码,看不清楚?请点击刷新验证码  请输入计算结果
  • 法律声明:网友评论仅供网友表达个人看法,并不表明网网网络同意其观点或证实其描述
48小时评论排行
    友情链接