首 页文章中心黑客工具黑吧学院技术论坛安全培训免费频道最近更新瑞星在线杀毒黑吧百度繁體中文
  设为首页
加入收藏
发布作品
   
栏目导航
· 漏洞公告
热门文章
· 如何封别人QQ
· 充QQ币的疯狂——宽...
· 免费得QB
· 400秒远程攻破你的Q...
· [图文] QQ免费建400个群
· [组图] 给你一台永远不关机...
· [注意] QQ宠物砸蛋秘诀
· 再次有机会免费获得...
· 想的挂QQvip的进
· 在QQ中将自己从对方...
相关文章
· 如何优化VMware Ser...
· 如何检测VMware系统...
· 没有最安全 VMware漏...
· IBM/VMware专家攻破...
· [图文] 试用VMware Worksta...
· VMware Server Cons...
· 注意了!VMware的致...
· VMware漏洞可被黑客...
· [图文] 虚拟机新局面 VMwar...
· 设陷阱用VMware虚拟...
VMware Workstation 'hcmon.sys'本地拒绝服务漏洞
作者:佚名  来源:转载  发布时间:2008-8-21 7:47:51  发布人:黑客动画吧

减小字体 增大字体

发布时间:2008-08-19
SBEUGID:SEBUGV20080813879
影响版本:
VMWare Workstation 6.0.0.45731
描述:
BUGTRAQ ID: 30737
CNCAN ID:CNCAN-2008081904

VMWare Workstation是一款流行的虚拟机应用程序。
VMWare Workstation不正确初始化指针,本地攻击者可以利用漏洞对系统进行拒绝服务攻击。
文件:hcmon.sys
.text:00011606 loc_11606:
.text:00011606 mov eax, [ebp+SystemBuffer]
.text:00011609 mov [ebp+SystemBuffer2], eax
.text:0001160C mov ecx, [ebp+SystemBuffer2]
.text:0001160F mov edx, [ecx+0Ch] <---- BUGCHECK
.text:00011612 cmp edx, [ebp+var_20]
.text:00011615 jnz short loc_11629
.text:00011617 cmp [ebp+NumberOfBytes], 70h
.text:0001161B jb short loc_11629
.text:0001161D mov eax, [ebp+SystemBuffer2]
.text:00011620 cmp dword ptr [eax+8], 7FFBh
.text:00011627 jbe short loc_11638
由于不正确初始化来自用户模式METHOD_NEITHER发送的指针,可触发拒绝服务攻击。
上面的代码可通过发送0x8101232B IOCTL到设备\\.\hcmon来触及。

<* 参考
http://www.orange-bat.com/adv/2008/adv.08.17.txt
*>
测试方法:
[www.sebug.net]
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用.风险自负!
http://www.sebug.net/exploit/4450/SEBUG安全建议:
目前没有解决方案提供:
http://www.vmware.com/
// Sebug.net [ 2008-08-19 ]
[ ] [返回上一页] [打 印] [收 藏]
 
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 网站导航 - 作品发布
互联网备案登记:粤ICP备05008775号
友情提示:浏览本站,请使用IE6.0浏览,并将分辩率设置为1024*768 为佳
Copyright © 2002-2005 Hack58.Com. All Rights Reserved .