Программа: Sina UC UC2006
Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе.
1) Уязвимость существует из-за ошибки в BRWOSSRE2UC.dll при обработке метода "SendChatRoomOpt()". Атакующий может передать методу специально сформированную строку (более 5000 байт) в качестве первого аргумента, что приведет к переполнению стека и выполнению произвольного кода.
2) Уязвимость существует из-за ошибки в BRWOSSRE2UC.dll при обработке метода "SendDownLoadFile()". Атакующий может передать методу специально сформированную строку (более 5000 байт) в качестве аргумента astrDownDir, что приведет к переполнению стека и выполнению произвольного кода.