WMCube/GDK — свободно доступное приложение для контроля загрузки
CPU. 

WMCube/GDK должным образом не ограничивает предел 64-байтовых объектных файлов, жестко закодированных в программу. Из-за этого
локальный пользователь может загрузить объектный файл более 64 байт, переполняя буфер. Уязвимость позволяет переписать переменные стека, включая адрес возврата, и выполнить произвольный код. 

Уязвимость найдена в Timecop WMCube/GDK 0.98.



Оставить мнение