Sony PlayStation 3 (PS3)本地USB缓冲区溢出漏洞

漏洞起因
边界条件错误
危险等级

 
影响系统
Sony Playstation 3 2.4.2
Sony Playstation 3 3.41
Sony Playstation 3 0
 
不受影响系统
 
危害
本地攻击者可以利用漏洞可越狱,控制设备。
 
攻击所需条件
攻击者必须Sony PlayStation 3。
 
漏洞信息
Sony PlayStation 3是一款索尼公司发行的功能强大的游戏机。
Sony PlayStation 3存在一个安全漏洞,允许本地攻击者获得对设备的控制。
当拔或插使用过大设备描述符的伪造USB设备时存在一个缓冲区溢出错误,攻击者使用特殊构建的USB加密狗,能物理接触设备,可对所影响的设备进行越狱,并执行任意代码。
此漏洞已经由SJailbreak和PSGroove使用对PS3设备进行越狱。
 
测试方法
 
厂商解决方案
目前没有详细解决方案提供:
http://www.playstation.com
 
漏洞提供者
PSJailbreak
 
漏洞消息链接
http://www.vupen.com/english/advisories/2010/2277

发表评论?

0 条评论。

发表评论