Xakep #305. Многошаговые SQL-инъекции
Программа: libextractor 0.5.13 и более ранние версии.
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный
код не целевой системе.
1. Уязвимость существует из-за ошибки проверки границ данных в функции "asf_read_header()"
плагина asfextractor при обработке ASF файлов. Удаленный пользователь может с
помощью специально сформированного ASF файла, содержащего слишком большое
значение "total_size", вызвать переполнение динамической памяти и выполнить
произвольный код на целевой системе.
2. Уязвимость существует из-за ошибки проверки границ данных в функции "parse_trak_atom()"
плагина qtextractor при обработке QT/MOV файлов. Удаленный пользователь может с
помощью специально сформированного ASF файла вызвать переполнение динамической
памяти и выполнить произвольный код на целевой системе.