• [^] # Re: C'était déjà dans les journaux linuxfr le 27/9

    Posté par . En réponse à la dépêche Faille de sécurité exploitable à distance dans mplayer. Évalué à 10.

    Si dans ton site tu mets un lien vers un fichier .avi avec un no; d'hôte super long genre:
    www.AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA....AAAAAAAAAAA.com
    ou la suite de A est de longueur assez longure, alors le sprintf ne vas pas tenir dans le buffer de 250, la pile va alors être écrasée sur une distance indéfiniment grande.
    Je passe les détails, avec ça, on peut modifier l'adresse de retour pour la faire pointer où on veut. Tu trouvera des expliquations beaucoup plus complètes sur le net ( il y a eu un pdf il y a qq temps qui expliquait bien ça, annoncé sur fr.comp.securite

    a+