Программа:
GnuPG / gpg 1.0.x
GnuPG / gpg 1.2.x
GnuPG / gpg 1.3.x
GnuPG / gpg 1.4.x
GnuPG / gpg 2.x

Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в обработке входных данных в функции "ask_outfile_name()" в openfile.c, из-за того, что функция "make_printable_string()" может возвратить строку длиннее чем ожидает "NAMELEN". Атакующий может обманным образом заставить пользователя обработать специально составленный файл в интерактивном режиме, что приведет к произвольному выполнению кода.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии