Программа: Festalon 0.5.0 — 0.5.5, возможно другие версии.

УяУязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки проверки границ данных в функции "FESTAHES_Load()" при обработке HES файлов. Удаленный пользователь может с помощью специально сформированного HES файла вызвать повреждение динамической памяти и выполнить произвольный код на целевой системе.

Эксплоит



Оставить мнение