Программа: libextractor 0.5.13 и более ранние версии.

Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный
код не целевой системе.

1. Уязвимость существует из-за ошибки проверки границ данных в функции "asf_read_header()"
плагина asfextractor при обработке ASF файлов. Удаленный пользователь может с
помощью специально сформированного ASF файла, содержащего слишком большое
значение "total_size", вызвать переполнение динамической памяти и выполнить
произвольный код на целевой системе.

2. Уязвимость существует из-за ошибки проверки границ данных в функции "parse_trak_atom()"
плагина qtextractor при обработке QT/MOV файлов. Удаленный пользователь может с
помощью специально сформированного ASF файла вызвать переполнение динамической
памяти и выполнить произвольный код на целевой системе.
 

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии