Удаленное выполнение произвольного кода в LaTeX2rtf

Программа: LaTeX2rtf 1.9.15

Удаленный пользователь может создать специально обработанный файл, который, когда будет обработан LaTeX2rtf, выполнит произвольный код на целевой системе.
Переполнение буфера обнаружено в expandmacro() при копировании пользовательских данных. В результате возможно выполнить произвольный код. Еще несколько переполнений обнаружено в других частях кода, включая Environments и TranslateCommand.

Анатолий Ализар: Бывший автор новостной ленты «Хакера». Увлекается современными технологиями, оружием, информационной безопасностью, носимой электроникой и в целом концепцией Internet of Things.
Похожие материалы