Программа: libwmf 0.2.8.4, возможно другие версии.

Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. Целочисленное переполнение буфера существует из-за отсутствия проверки входных данных, полученных из WMF файла. Удаленный пользователь может с помощью специально сформированного WMF файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.



Оставить мнение