
TORQUE Resource Manager 2.5.x-2.5.13 स्टैक-आधारित बफर ओवरफ्लो शोषण CVE-2014-8729; CVE-2014-878
शोषण शीर्षक: TORQUE Resource Manager 2.5.x-2.5.13 स्टैक-आधारित बफर अतिप्रवाह
तारीख: 10 नवंबर 2014
शोषण लेखक: @inso - Moussajee Thomas, @socks - Laurenceau Gary
कमजोरी खोजकर्ता: Moussajee Thomas, Laurenceau Gary
CVE: CVE-2014-8729, CVE-2014-8787
विक्रेता होमपेज: http://www.adaptivecomputing.com/
सॉफ्टवेयर लिंक: http://www.adaptivecomputing.com/support/download-center/torque-download/
परीक्षित संस्करण: 2.5.12
प्रभावित संस्करण: 2.5.x - 2.5.13
परीक्षण प्लेटफॉर्म: Debian 32bit जिसमें ASLR अक्षम है
EAX रजिस्टर के नियंत्रण के साथ exit(42) पर ROP
यदि NX अक्षम है तो रिवर्स शेलकोड निष्पादन के लिए अनुकूलन योग्य (पंक्ति को अनकमेंट करें)