Целочисленное переполнение буфера в libwmf

Программа: libwmf 0.2.8.4, возможно другие версии.

Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. Целочисленное переполнение буфера существует из-за отсутствия проверки входных данных, полученных из WMF файла. Удаленный пользователь может с помощью специально сформированного WMF файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

"Анатолий Ализар : Постоянный автор новостной ленты «Хакера». Увлекается современными технологиями, оружием, информационной безопасностью, носимой электроникой и в целом концепцией Internet of Things.."