no
no has entendido que es un bug y que es un exploit ya lo explicare el fin de semana
(editado) MODIFICANDOSE PQ creo que hay mas respuestas a las que queria contestar.
elpit
seria algo parecido a esto????
Se ha encontrado una vulnerabilidad en el codec 3ivx (3ivx.dll), usado
por múltiples reproductores de archivos multimedia para visualizar
archivos MPEG-4.
Esto podría ser explotado por un atacante remoto para ejecutar código
arbitrario con los permisos del usuario ejecutando la aplicación. Si es
el administrador el que ejecuta el programa, entonces un atacante podría
lograr control total sobre un sistema vulnerable.
El problema de seguridad se debe a un fallo al abrir archivos MP4,
debido a errores de límite en 3ivxDSMediaSplitter.ax al procesar ciertos
átomos ("©art", "©nam", "©cmt", "©des" o "©cpy"). Esto podría causar un
desbordamiento del búfer de pila, que podría ser aprovechado por un
atacante remoto para ejecutar código arbitrario, por medio de un archivo
MP4 especialmente manipulado, con los permisos del usuario que intenta
reproducir dicho archivo.
Los exploits han sido publicados directamente por un tal SYS 49152 y,
afectan a todas las versiones del codec, siendo la última la 5.0.1. Los
exploits publicados aprovechan el fallo usando como vectores de ataque
versiones de populares reproductores multimedia: Windows Media Player
6.4.09.1130, Media Player Classic 6.4.9.0 y Nullsoft Winamp 5.32. Aún
está por confirmar si el problema de seguridad puede afectar a otras
versiones más recientes.
Si señor
eso es un bug, y su "explotacion" se le llama exploit
PS3noob
Esa es la forma de atacar un sistema windows, pero no sirve con la PS3. Las politicas de seguridad se implementan en el HW, Buffer Overflow=el proceso sería cancelado y matado sin permitir a otro SPE a acceder a la info de ese proceso, la memoria es automáticamente borrada.
No sirve en PS3 smile_[mamaaaaa] smile_[mamaaaaa] smile_[triston] smile_[triston]
No es cierto, sirve para atacar cualquier cosa
windows,linux (como piensas que se consigue root en linux? una de ellas es asi
)
Lo que si es cierto es lo de que el proceso seria cancelado (si hay un fallo) no hay que hacerlo petar, hay que hacer "otra cosa" que es lo que estoy explicando
Y si, el ejemplo mas claro de lo que es un bug, y como exploitearlo es lo que ha puesto elpit