Множественное переполнение буфера в wvWare

Программа: wvWare 1.x

Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибок численного переполнения в библиотеке WV library в функциях "wvGetLFO_records()" и "wvGetLFO_PLF()". Атакующий может обманным образом заставить пользователя открыть злонамеренный документ Microsoft Word внутри приложения, использующего уязвимую библиотеку, что вызовет переполнение кучи и приведет к выполнению произвольного кода.

"Анатолий Ализар : Постоянный автор новостной ленты «Хакера». Увлекается современными технологиями, оружием, информационной безопасностью, носимой электроникой и в целом концепцией Internet of Things.."