Hace 14 años | Por albandy a retronet.com.ar
Publicado hace 14 años por albandy a retronet.com.ar

Microsoft Wordpad (en Windows XP SP3) contiene una vulnerabilidad que puede permitir a un atacante provocar una denegación de servicio. La vulnerabilidad se debe a un error de agotamiento de memoria que ocurre cuando un usuario intenta ver un archivo RTF defectuoso...

Comentarios

zerial

Esto es como querer explotar un buffer overflow en paint, useless

danic

el wordpad no es un servicio, asi que dificilmente catalogaria esto de una denegacion de servicio , basicamente es que al abrir un archivo rtf defectuoso pueden.. hacer que se cuelgue el wordpad :o oh dios vamos a morir todos, ah no, que se puede cerrar desde procesos y ya esta , me habia asustao

demostenes

Lo que es una "denegación de servicio" es ejecutar el Wordpad. Ese programa me recuerda a la folclórica que hay encima del televisor: se hizo hace años y no sirve para nada.

r

#5 Pues yo es el que más uso como editor...

albandy

El exploit en cuestion:
http://www.milw0rm.com/exploits/9423

albandy

Teneis razón, había entendido que a través del Wordpad se consumía toda la memoria de la máquina y se quedaba frita. He arrancado una máquina virtual, he hecho la prueba y solo cuelga el wordpad.