Программа: abcMIDI

Уязвимость позволяет удаленному
пользователю выполнить произвольный код на
целевой системе. Уязвимость существует из-за
ошибки проверки границ данных в "drawtune.c"
и "yapstree.c" при обработке музыкальных ABC
файлов. Удаленный пользователь может с
помощью специально сформированного ABC
файла вызвать переполнение стека и
выполнить произвольный код на целевой
системе.



Оставить мнение