Примеры использования Форматной строки на Русском языке и их переводы на Английский язык
{-}
-
Official
-
Colloquial
Метод поиска уязвимости форматной строки.
К этому номеру предъявляются те же ограничения, что и к номеру форматной строки.
DSA- 2355- 1 clearsilver-- уязвимость форматной строки.
Исправление потенциальной уязвимости форматной строки; dbus.
Федотов Метод поиска уязвимости форматной строки Труды Института системного программирования РАН.
Федотов Метод поиска уязвимости форматной строки Стр.
Давид Тиль обнаружил, что несколько уязвимостей форматной строки могут приводить к выполнению произвольного кода.
Многочисленные сценарии проверки и модуль Lintian::Schedule используют передаваемые пользователем данные в качестве части форматной строки sprintf/ printf.
В статье рассматривается метод поиска уязвимостей форматной строки в исполняемом бинарном коде.
Джон Лайтси обнаружил инъекцию форматной строки в шаблонах локализации Movable Type, системы ведения блога.
Ульф Хэрнхаммар обнаружил, что Evolution, набор для совместной работы и использования электронной почты,содержит уязвимость форматной строки в коде грамматического разбора зашифрованных сообщений.
Доминик Харгивс иНико Тини обнаружили две уязвимости форматной строки в YAML:: LibYAML, интерфейсе Perl к библиотеке libyaml.
Джошуа Роджерс обнаружил уязвимость форматной строки в функции yyerror в файле lib/ cgraph/ scan. l из Graphviz, огромного набора инструментов для рисования графиков.
В работе представлены предикатыбезопасности для перезаписи указателя, перезаписи указателя на функцию и уязвимости форматной строки, которая приводит к переполнению буфера на стеке.
Ульф Хэрнхаммар обнаружил, что уязвимость форматной строки в коде для обработки совместных календарей может позволить выполнить произвольный код.
В частности, рассмотрены способы выполнения кода для переполнениябуфера на стеке и в динамической памяти, для уязвимости использования памяти после освобождения и для уязвимости форматной строки.
Тестирование предиката безопасности для уязвимости форматной строки, приводящей к переполнению буфера, проводилось на программе Ollydbg, содержащей эту уязвимость.
Из форматной строки видно, что ожидается аргумента типа' wchar_ t*', но вместо этого мы передаем объект, что может привести к формированию бессмыслицы в буфере, или же к аварийному завершению программы.
Тим Браун иДирк Мюллер обнаружили несколько уязвимостей форматной строки в сообщениях об ошибках, которые могут приводить к выполнению произвольного кода.
Утилита smbclient содержит уязвимость форматной строки, из-за которой команды, работающие с именами файлов, считают пользовательские входные данные форматными строками asprintf.
Семейство функций printf неправильно ограничивает выделение стека, что позволяет злоумышленникам в зависимости от контекста обходить механизм защиты форматной строки FORTIFY_ SOURCE и вызывать отказ в обслуживании( аварийная остановка)или потенциально выполнять произвольный код с помощью специально сформированной форматной строки.
Ульф Хэрнхаммар обнаружил, что уязвимость форматной строки в helptags_ one() из src/ ex_ cmds. c( вызывается через команду helptags) может приводить к выполнению произвольного кода.
Функция vfprintf в stdio- common/ vfprintf. c в библиотеке GNU C( известной также как glibc) 2. 5, 2. 12, а также вероятно других версий неправильно ограничивает использование функции alloca при выделении массива SPECS, что позволяет злоумышленникам обходить механизм защиты форматных строк FORTIFY_ SOURCE и вызывать отказ в обслуживании( аварийная остановка),либо выполнять произвольный код с помощью специально сформированной форматной строки, использующей позиционные параметры и большое число спецификаторов формата.
Кроме того, данное обновление исправляет уязвимость форматной строки, которая может проявляться только из-за файлов настройки, находящихся под управлением локального администратора.
В MySQL версий с 4.. по 5.. 83 были обнаружены многочисленные уязвимости форматной строки в функции dispatch_ command() в libmysqld/ sql_ parse. cc из состава mysqld, которые позволяют удаленным аутентифицированным пользователям вызывать отказ в обслуживании( аварийное завершение работы службы) и потенциальное выполнение произвольного кода с помощью указателей форматной строки в имени базы данных в запросе COM_ CREATE_ DB или COM_ DROP_ DB.
Лео Ианнокоун иКолин Уотсон обнаружили уязвимость форматной строки в привязках Python для системы НТМL- шаблонов Clearsilver, которая может приводить к отказу в обслуживании или выполнению произвольного кода.
Нико Тайни обнаружил две уязвимости форматной строки в DBD:: Pg, драйвере Perl DBI для сервера баз данных PostgreSQL, которые могут использоваться злоумышленником, контролирующим сервер баз данных.
Эта программа, предназначена для обнаружения ошибок в форматных строках.
Вызов функции printf( p) некорректен,поскольку отсутствует форматная строка вида"% s.
Анализатор также предупреждает и о двух других неверных способах передачи параметров в соответствии с форматной строкой.