重要な脆弱性情報 脆弱性名称: Green Dam URL処理のバッファオーバーフロー 説明: このモジュールは、Green Dam Youth Escort バージョン3.17において、長すぎるURLの処理時に発生するスタックベースのバッファオーバーフロー脆弱性を悪用します。攻撃者は長すぎるURLを設定することでバッファを上書きし、任意のコードを実行できます。本モジュールは、DEPおよびASLRの回避にAlexander Sotirovの技術を使用しています。 対象プラットフォーム: - Internet Explorer 6, Windows XP SP2 - Internet Explorer 7, Windows Vista SP1 技術詳細: - .NET DLLメモリ技術を使用 - DEP、NX、およびASLRを回避 作者: Trancer (trancer[at]gmail.com) 参考リンク: - CVE-2008-5526 - seer N.W.Uによるオリジナルのexploit デフォルトオプション: - EXITFUNC: process - ペイロード領域: 100B - バッファサイズ: "100" - 互換性: find - StackAdjustment: -3500 対象プラットフォーム: Windows 対象バージョン: - Windows XP SP2-SP3 / Windows Vista SP0-SP1 / IE 6.0 SP0-2 および IE 7.0 信頼性: UNKNOWN_RELIABILITY 安定性: UNKNOWN_STABILITY 副作用: UNKNOWN_SIDE_EFFECTS