
استغلال ثغرة تجاوز سعة المخزن المؤقت القائمة على المكدس في TORQUE Resource Manager 2.5.x-2.5.13 CVE-2014-8729; CVE-2014-878
عنوان الاستغلال: TORQUE Resource Manager 2.5.x-2.5.13 تجاوز سعة المخزن المؤقت المستند إلى المكدس
التاريخ: 10 نوفمبر 2014
مؤلف الاستغلال: @inso - Moussajee Thomas, @socks - Laurenceau Gary
اكتشاف الثغرة: Moussajee Thomas, Laurenceau Gary
CVE: CVE-2014-8729, CVE-2014-8787
الصفحة الرئيسية للبائع: http://www.adaptivecomputing.com/
رابط البرنامج: http://www.adaptivecomputing.com/support/download-center/torque-download/
الإصدار المختبر: 2.5.12
الإصدارات المتأثرة : 2.5.x - 2.5.13
تم الاختبار على: Debian 32bit مع تعطيل ASLR
ROP عند exit(42) مع التحكم في سجل EAX
يمكن تخصيصه (بإلغاء تعليق السطر) لتنفيذ شيلكود عكسي إذا كان NX معطلاً