Ошибка в картинках
00:00 24.08.2004
901 прочтение
В популярной библиотеке Qt обнаружено несколько ошибок, которые позволяют организовать переполнение буфера с помощью специально подготовленных изображений. Есть точные сведения о том, что добиться этого можно с помощью картинок формата
BMP с восьмиразрядной кодировкой RLE, однако есть подозрения, что аналогичные ошибки возникают в Qt и при обработке форматов XPM, GIF и JPEG. Пикантность ситуации придает то, что библиотека Qt существует в вариантах для нескольких операционных систем, в том числе для Linux, Windows, MacOS, и используется в некоторых популярных продуктах, например в Opera и Acrobat Reader. Для уязвимости уже написан эксплойт, но есть и исправления - версия Qt 3.3.3 уже не имеет этой ошибки.